<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns="http://nvd.nist.gov/feeds/cve/1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" nvd_xml_version="1.2" pub_date="2019-10-12" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2015-0001" seq="2015-0001" published="2015-01-13" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows Error Reporting (WER) component in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to bypass the Protected Process Light protection mechanism and read the contents of arbitrary process-memory locations by leveraging administrative privileges, aka "Windows Error Reporting Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/134392/Microsoft-Windows-8.1-Ahcache.sys-NtApphelpCacheControl-Privilege-Escalation.html">http://packetstormsecurity.com/files/134392/Microsoft-Windows-8.1-Ahcache.sys-NtApphelpCacheControl-Privilege-Escalation.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62134">62134</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71927">71927</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-006">MS15-006</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99513">ms-wer-cve20150001-security-bypass(99513)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99514">win-ms15kb3004365-update(99514)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-" edition="gold"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0002" seq="2015-0002" published="2015-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AhcVerifyAdminContext function in ahcache.sys in the Application Compatibility component in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not verify that an impersonation token is associated with an administrative account, which allows local users to gain privileges by running AppCompatCache.exe with a crafted DLL file, aka MSRC ID 20544 or "Microsoft Application Compatibility Infrastructure Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61277">61277</ref>
      <ref source="MISC" url="http://twitter.com/sambowne/statuses/550384131683520512">http://twitter.com/sambowne/statuses/550384131683520512</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71972">71972</ref>
      <ref source="MISC" url="http://www.zdnet.com/article/google-discloses-unpatched-windows-vulnerability/">http://www.zdnet.com/article/google-discloses-unpatched-windows-vulnerability/</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=118">https://code.google.com/p/google-security-research/issues/detail?id=118</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-001">MS15-001</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99523">ms-appcompatcache-cve20150002-priv-esc(99523)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99524">win-ms15kb3023266-update(99524)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-" edition="gold"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0003" seq="2015-0003" published="2015-02-10" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges or cause a denial of service (NULL pointer dereference) via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72457" adv="1">72457</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100430" adv="1">ms-kmd-cve20150003-priv-esc(100430)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0004" seq="2015-0004" published="2015-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The User Profile Service (aka ProfSvc) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges by conducting a junction attack to load another user's UsrClass.dat registry hive, aka MSRC ID 20674 or "Microsoft User Profile Service Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61927">61927</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71967">71967</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=123">https://code.google.com/p/google-security-research/issues/detail?id=123</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-003">MS15-003</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99519">ms-profsvc-cve20150004-priv-esc(99519)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99520">win-ms15kb3021674-update(99520)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-" edition="gold"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0005" seq="2015-0005" published="2015-03-11" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The NETLOGON service in Microsoft Windows Server 2003 SP2, Windows Server 2008 SP2 and R2 SP1, and Windows Server 2012 Gold and R2, when a Domain Controller is configured, allows remote attackers to spoof the computer name of a secure channel's endpoint, and obtain sensitive session information, by running a crafted application and leveraging the ability to sniff network traffic, aka "NETLOGON Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130773/Windows-Pass-Through-Authentication-Methods-Improper-Validation.html">http://packetstormsecurity.com/files/130773/Windows-Pass-Through-Authentication-Methods-Improper-Validation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/60">20150310 [CORE-2015-0005] - Windows Pass-Through Authentication Methods Improper Validation</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/windows-pass-through-authentication-methods-improper-validation">http://www.coresecurity.com/advisories/windows-pass-through-authentication-methods-improper-validation</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031891">1031891</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-027">MS15-027</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/history/samba-4.2.10.html">https://www.samba.org/samba/history/samba-4.2.10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0006" seq="2015-0006" published="2015-01-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">The Network Location Awareness (NLA) service in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 does not perform mutual authentication to determine a domain connection, which allows remote attackers to trigger an unintended permissive configuration by spoofing DNS and LDAP responses on a local network, aka "NLA Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62098">62098</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62184">62184</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71930">71930</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-005">MS15-005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99521">ms-nla-cve20150006-security-bypass(99521)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99522">win-ms15kb3022777-update(99522)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0007" seq="2015-0007" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0008" seq="2015-0008" published="2015-02-10" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The UNC implementation in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not include authentication from the server to the client, which allows remote attackers to execute arbitrary code by making crafted data available on a UNC share, as demonstrated by Group Policy data from a spoofed domain controller, aka "Group Policy Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2015/02/10/ms15-011-amp-ms15-014-hardening-group-policy.aspx" adv="1" patch="1">http://blogs.technet.com/b/srd/archive/2015/02/10/ms15-011-amp-ms15-014-hardening-group-policy.aspx</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/787252" adv="1">VU#787252</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72477" adv="1">72477</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031719" adv="1">1031719</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-011" adv="1" patch="1">MS15-011</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100426" adv="1">ms-grouppolicy-cve20150008-code-exec(100426)</ref>
      <ref source="MISC" url="https://www.jasadvisors.com/additonal-jasbug-security-exploit-info/" adv="1">https://www.jasadvisors.com/additonal-jasbug-security-exploit-info/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0009" seq="2015-0009" published="2015-02-10" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Group Policy Security Configuration policy implementation in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows man-in-the-middle attackers to disable a signing requirement and trigger a revert-to-default action by spoofing domain-controller responses, aka "Group Policy Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2015/02/10/ms15-011-amp-ms15-014-hardening-group-policy.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2015/02/10/ms15-011-amp-ms15-014-hardening-group-policy.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72476" adv="1">72476</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031722" adv="1">1031722</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-014" adv="1" patch="1">MS15-014</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0010" seq="2015-0010" published="2015-02-10" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The CryptProtectMemory function in cng.sys (aka the Cryptography Next Generation driver) in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1, when the CRYPTPROTECTMEMORY_SAME_LOGON option is used, does not check an impersonation token's level, which allows local users to bypass intended decryption restrictions by leveraging a service that (1) has a named-pipe planting vulnerability or (2) uses world-readable shared memory for encrypted data, aka "CNG Security Feature Bypass Vulnerability" or MSRC ID 20707.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://code.google.com/p/google-security-research/issues/detail?id=128" adv="1">http://code.google.com/p/google-security-research/issues/detail?id=128</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72461" adv="1">72461</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0011" seq="2015-0011" published="2015-01-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">mrxdav.sys (aka the WebDAV driver) in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to bypass an impersonation protection mechanism, and obtain privileges for redirection of WebDAV requests, via a crafted application, aka "WebDAV Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62154">62154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71960">71960</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031531">1031531</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-008">MS15-008</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99526">win-ms15kb3019215-update(99526)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99527">ms-webdav-cve20150011-priv-esc(99527)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-" edition="gold"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0012" seq="2015-0012" published="2015-02-10" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft System Center Virtual Machine Manager (VMM) 2012 R2 Update Rollup 4 does not properly validate the roles of users, which allows local users to obtain server and virtual-machine administrative privileges by establishing a server session with Active Directory credentials, aka "Virtual Machine Manager Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72473" adv="1">72473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031726" adv="1">1031726</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034652" adv="1">1034652</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-017" adv="1" patch="1">MS15-017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100428">ms-vmmanager-cve20150012-priv-esc(100428)</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_machine_manager" vendor="microsoft">
        <vers num="2012" edition="r2_rollup4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0013" seq="2015-0013" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0014" seq="2015-0014" published="2015-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Telnet service in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via crafted packets, aka "Windows Telnet Service Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61580">61580</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71968">71968</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031523">1031523</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-002">MS15-002</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99517">ms-telnet-cve20150014-code-exec(99517)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99518">win-ms15kb3020393-update(99518)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0015" seq="2015-0015" published="2015-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 SP2, Server 2008 SP2 and R2 SP1, and Server 2012 Gold and R2 allow remote attackers to cause a denial of service (system hang and RADIUS outage) via crafted username strings to (1) Internet Authentication Service (IAS) or (2) Network Policy Server (NPS), aka "Network Policy Server RADIUS Implementation Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62148">62148</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71933">71933</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031532">1031532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-007">MS15-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0016" seq="2015-0016" published="2015-01-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the TS WebProxy (aka TSWbPrxy) component in Microsoft Windows Vista SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to gain privileges via a crafted pathname in an executable file, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Directory Traversal Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.trendmicro.com/trendlabs-security-intelligence/cve-2015-0016-escaping-the-internet-explorer-sandbox/">http://blog.trendmicro.com/trendlabs-security-intelligence/cve-2015-0016-escaping-the-internet-explorer-sandbox/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130201/MS15-004-Microsoft-Remote-Desktop-Services-Web-Proxy-IE-Sandbox-Escape.html">http://packetstormsecurity.com/files/130201/MS15-004-Microsoft-Remote-Desktop-Services-Web-Proxy-IE-Sandbox-Escape.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62076">62076</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35983">35983</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71965">71965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031524">1031524</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-004">MS15-004</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99515">ms-windows-cve20150016-priv-esc(99515)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99516">win-ms15kb3025421-update(99516)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-" edition="gold"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-" edition="gold"/>
        <vers num="r2" edition=":~~~x64~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0017" seq="2015-0017" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0020, CVE-2015-0022, CVE-2015-0026, CVE-2015-0030, CVE-2015-0031, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72402">72402</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0018" seq="2015-0018" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0037, CVE-2015-0040, and CVE-2015-0066.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72403">72403</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0019" seq="2015-0019" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72425">72425</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0020" seq="2015-0020" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0022, CVE-2015-0026, CVE-2015-0030, CVE-2015-0031, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72426">72426</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0021" seq="2015-0021" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72436">72436</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0022" seq="2015-0022" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0026, CVE-2015-0030, CVE-2015-0031, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72437">72437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0023" seq="2015-0023" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0025.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72438" adv="1">72438</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723" adv="1">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1090" adv="1">20150210 Microsoft Internet Explorer CTreeNode Use-after-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0024" seq="2015-0024" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0025" seq="2015-0025" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0023.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72439">72439</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0026" seq="2015-0026" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0022, CVE-2015-0030, CVE-2015-0031, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72440">72440</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0027" seq="2015-0027" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0035, CVE-2015-0039, CVE-2015-0052, and CVE-2015-0068.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72441">72441</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0028" seq="2015-0028" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0048.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72442">72442</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0029" seq="2015-0029" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72443">72443</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0030" seq="2015-0030" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0022, CVE-2015-0026, CVE-2015-0031, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72444">72444</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0031" seq="2015-0031" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0022, CVE-2015-0026, CVE-2015-0030, CVE-2015-0036, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72445">72445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0032" seq="2015-0032" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">vbscript.dll in Microsoft VBScript 5.6 through 5.8, as used with Internet Explorer 8 through 11 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72910">72910</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031887">1031887</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-019">MS15-019</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0033" seq="2015-0033" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0034" seq="2015-0034" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0035" seq="2015-0035" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0027, CVE-2015-0039, CVE-2015-0052, and CVE-2015-0068.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72447">72447</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0036" seq="2015-0036" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0022, CVE-2015-0026, CVE-2015-0030, CVE-2015-0031, and CVE-2015-0041.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72446">72446</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0037" seq="2015-0037" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0018, CVE-2015-0040, and CVE-2015-0066.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72448">72448</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0038" seq="2015-0038" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0042 and CVE-2015-0046.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72404">72404</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0039" seq="2015-0039" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0027, CVE-2015-0035, CVE-2015-0052, and CVE-2015-0068.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72409">72409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0040" seq="2015-0040" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0018, CVE-2015-0037, and CVE-2015-0066.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161114001.html">http://blog.skylined.nl/20161114001.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539752/100/0/threaded">20161114 CVE-2015-0040: Microsoft Internet Explorer 11 MSHTML CMapElement::Notify use-after-free details</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72410">72410</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40757/">40757</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0041" seq="2015-0041" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0017, CVE-2015-0020, CVE-2015-0022, CVE-2015-0026, CVE-2015-0030, CVE-2015-0031, and CVE-2015-0036.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72411">72411</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0042" seq="2015-0042" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0038 and CVE-2015-0046.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72412">72412</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0043" seq="2015-0043" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72413">72413</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0044" seq="2015-0044" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-8967 and CVE-2015-0050.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72414">72414</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0045" seq="2015-0045" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0053.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72415">72415</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0046" seq="2015-0046" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0038 and CVE-2015-0042.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72416">72416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0047" seq="2015-0047" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0048" seq="2015-0048" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72417">72417</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0049" seq="2015-0049" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72418">72418</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0050" seq="2015-0050" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-8967 and CVE-2015-0044.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161122001.html">http://blog.skylined.nl/20161122001.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Nov/135">20161125 CVE-2015-0050: Microsoft Internet Explorer 8 MSHTML SRunPointer::SpanQualifier/RunType OOB read details</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539808/100/0/threaded">20161122 CVE-2015-0050: Microsoft Internet Explorer 8 MSHTML SRunPointer::SpanQualifier/RunType OOB read details</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72419">72419</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40841/">40841</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0051" seq="2015-0051" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72453">72453</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0052" seq="2015-0052" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0027, CVE-2015-0035, CVE-2015-0039, and CVE-2015-0068.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72420">72420</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0053" seq="2015-0053" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0045.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72421">72421</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0054" seq="2015-0054" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72478">72478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0055" seq="2015-0055" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72479">72479</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0056" seq="2015-0056" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1623 and CVE-2015-1626.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72924">72924</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0057" seq="2015-0057" published="2015-02-10" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72466" adv="1">72466</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100431" adv="1">ms-kmd-cve20150057-priv-esc(100431)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39035/" adv="1">39035</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0058" seq="2015-0058" published="2015-02-10" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in win32k.sys in the kernel-mode drivers in Microsoft Windows 8.1, Windows Server 2012 R2, and Windows RT 8.1 allows local users to gain privileges via a crafted application, aka "Windows Cursor Object Double Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72468" adv="1">72468</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100432" adv="1">ms-kmd-cve20150058-priv-sec(100432)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0059" seq="2015-0059" published="2015-02-10" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted TrueType font, aka "TrueType Font Parsing Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72470" adv="1">72470</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100433" adv="1">ms-kmd-cve20150059-code-exec(100433)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0060" seq="2015-0060" published="2015-02-10" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The font mapper in win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly scale fonts, which allows local users to cause a denial of service (system hang) via a crafted application, aka "Windows Font Driver Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72472" adv="1">72472</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-010" adv="1" patch="1">MS15-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100434" adv="1">ms-kmd-cve20150060-dos(100434)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0061" seq="2015-0061" published="2015-02-10" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly initialize memory for TIFF images, which allows remote attackers to obtain sensitive information from process memory via a crafted image file, aka "TIFF Processing Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72456" adv="1">72456</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031725" adv="1">1031725</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-016" adv="1" patch="1">MS15-016</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100435" adv="1">ms-tiff-cve20150061-info-disc(100435)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100436" adv="1">win-ms15kb3029944-update(100436)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0062" seq="2015-0062" published="2015-02-10" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to gain privileges via a crafted application that leverages incorrect impersonation handling in a process that uses the SeAssignPrimaryTokenPrivilege privilege, aka "Windows Create Process Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62840" adv="1">62840</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72458" adv="1">72458</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031724" adv="1">1031724</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-015" adv="1" patch="1">MS15-015</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100437" adv="1">ms-windows-cve20150062-priv-esc(100437)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100438" adv="1">win-ms15kb3031432-update(100438)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0063" seq="2015-0063" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3; the proofing tools in Office 2010 SP2; Excel 2010 SP2; Excel 2013 Gold, SP1, and RT; Excel Viewer; and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Excel Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62808">62808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72460">72460</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031720">1031720</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-012">MS15-012</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100439">ms-excel-cve20150063-code-exec(100439)</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp3"/>
      </prod>
      <prod name="excel_2013_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0064" seq="2015-0064" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services in SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Office Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62808">62808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72463">72463</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031720">1031720</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-012">MS15-012</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37967/">37967</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010"/>
      </prod>
      <prod name="web_applications" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word_automation_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0065" seq="2015-0065" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "OneTableDocumentStream Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62808">62808</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72465">72465</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031720">1031720</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-012">MS15-012</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37966/">37966</ref>
    </refs>
    <vuln_soft>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0066" seq="2015-0066" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0018, CVE-2015-0037, and CVE-2015-0040.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72422">72422</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0067" seq="2015-0067" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72423">72423</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0068" seq="2015-0068" published="2015-02-10" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0027, CVE-2015-0035, CVE-2015-0039, and CVE-2015-0052.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72424">72424</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0069" seq="2015-0069" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72454">72454</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0070" seq="2015-0070" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Internet Explorer Cross-domain Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72480">72480</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0071" seq="2015-0071" published="2015-02-10" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72455">72455</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031723">1031723</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-009">MS15-009</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0072" seq="2015-0072" published="2015-02-07" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Internet Explorer 9 through 11 allows remote attackers to bypass the Same Origin Policy and inject arbitrary web script or HTML via vectors involving an IFRAME element that triggers a redirect, a second IFRAME element that does not trigger a redirect, and an eval of a WindowProxy object, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://community.websense.com/blogs/securitylabs/archive/2015/02/05/another-day-another-zero-day-internet-explorer-s-turn-cve-2015-0072.aspx">http://community.websense.com/blogs/securitylabs/archive/2015/02/05/another-day-another-zero-day-internet-explorer-s-turn-cve-2015-0072.aspx</ref>
      <ref source="MISC" url="http://innerht.ml/blog/ie-uxss.html">http://innerht.ml/blog/ie-uxss.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130308/Microsoft-Internet-Explorer-Universal-XSS-Proof-Of-Concept.html">http://packetstormsecurity.com/files/130308/Microsoft-Internet-Explorer-Universal-XSS-Proof-Of-Concept.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/0">20150131 Major Internet Explorer Vulnerability - NOT Patched</ref>
      <ref source="MISC" url="http://www.pcworld.com/article/2879372/dangerous-ie-vulnerability-opens-door-to-powerful-phishing-attacks.html">http://www.pcworld.com/article/2879372/dangerous-ie-vulnerability-opens-door-to-powerful-phishing-attacks.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534662/100/0/threaded">20150209 Cookie hijacking: Internet Explorer UXSS (CVE-2015-0072)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72489">72489</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100606">ms-ie-cve20150072-xss(100606)</ref>
      <ref source="MISC" url="https://nakedsecurity.sophos.com/2015/02/04/internet-explorer-has-a-cross-site-scripting-zero-day-bug/">https://nakedsecurity.sophos.com/2015/02/04/internet-explorer-has-a-cross-site-scripting-zero-day-bug/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0073" seq="2015-0073" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Registry Virtualization feature in the kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly restrict changes to virtual stores, which allows local users to gain privileges via a crafted application, aka "Registry Virtualization Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72908" adv="1">72908</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031899" adv="1">1031899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-025" adv="1" patch="1">MS15-025</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0074" seq="2015-0074" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly allocate memory, which allows remote attackers to cause a denial of service via a crafted (1) web site or (2) file, aka "Adobe Font Driver Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72892" adv="1">72892</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0075" seq="2015-0075" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 does not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Impersonation Level Check Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72915">72915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031899">1031899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-025">MS15-025</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0076" seq="2015-0076" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The photo-decoder implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly initialize memory for rendering of JXR images, which allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "JPEG XR Parser Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72918" adv="1">72918</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031894" adv="1">1031894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-029" adv="1" patch="1">MS15-029</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0077" seq="2015-0077" published="2015-03-11" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly initialize function buffers, which allows local users to obtain sensitive information from kernel memory, and possibly bypass the ASLR protection mechanism, via a crafted application, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72897" adv="1">72897</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031897" adv="1">1031897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-023" adv="1" patch="1">MS15-023</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0078" seq="2015-0078" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly validate the token of a calling thread, which allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72902" adv="1">72902</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031897" adv="1">1031897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-023" adv="1" patch="1">MS15-023</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0079" seq="2015-0079" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) implementation in Microsoft Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to cause a denial of service (memory consumption and RDP outage) by establishing many RDP sessions that do not properly free allocated memory, aka "Remote Desktop Protocol (RDP) Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031892" adv="1">1031892</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-030" adv="1" patch="1">MS15-030</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0080" seq="2015-0080" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly initialize memory for rendering of malformed PNG images, which allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "Malformed PNG Parsing Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72909" adv="1">72909</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031898" adv="1">1031898</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-024" adv="1" patch="1">MS15-024</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0081" seq="2015-0081" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Text Services (WTS) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "WTS Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72886" adv="1">72886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031890" adv="1">1031890</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-020" adv="1" patch="1">MS15-020</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0082" seq="2015-0082" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0083" seq="2015-0083" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0084" seq="2015-0084" published="2015-03-11" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Task Scheduler in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly constrain impersonation levels, which allows local users to bypass intended restrictions on launching executable files via a crafted task, aka "Task Scheduler Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72913" adv="1">72913</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031893" adv="1">1031893</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-028" adv="1" patch="1">MS15-028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0085" seq="2015-0085" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold and SP1, Office 2013 RT Gold and SP1, Word 2013 RT Gold and SP1, Excel Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Excel Services on SharePoint Server 2013 Gold and SP1, Word Automation Services on SharePoint Server 2013 Gold and SP1, Web Applications 2010 SP2, Office Web Apps Server 2010 SP2, Web Apps Server 2013 Gold and SP1, SharePoint Server 2007 SP3, Windows SharePoint Services 3.0 SP3, SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, SharePoint Foundation 2013 Gold and SP1, and SharePoint Server 2013 Gold and SP1 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031896">1031896</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-022">MS15-022</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition=":~~gold~~~"/>
        <vers num="2013" edition=":~~rt_gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition=":~~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="3.0" edition="sp3"/>
      </prod>
      <prod name="web_applications" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition=":~~gold~~~"/>
        <vers num="2013" edition=":~~rt_gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0086" seq="2015-0086" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 Gold and SP1, Word 2013 RT Gold and SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 Gold and SP1, Web Applications 2010 SP2, and Web Apps Server 2013 Gold and SP1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted RTF document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031896">1031896</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-022">MS15-022</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition=":~~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="web_applications" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition=":~~rt_gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0087" seq="2015-0087" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to obtain sensitive information from kernel memory, and possibly bypass the KASLR protection mechanism, via a crafted font, aka "Adobe Font Driver Information Disclosure Vulnerability," a different vulnerability than CVE-2015-0089.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72893" adv="1">72893</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0088" seq="2015-0088" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "Adobe Font Driver Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-0090, CVE-2015-0091, CVE-2015-0092, and CVE-2015-0093.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72898" adv="1">72898</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0089" seq="2015-0089" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to obtain sensitive information from kernel memory, and possibly bypass the KASLR protection mechanism, via a crafted font, aka "Adobe Font Driver Information Disclosure Vulnerability," a different vulnerability than CVE-2015-0087.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72896" adv="1">72896</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0090" seq="2015-0090" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "Adobe Font Driver Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-0088, CVE-2015-0091, CVE-2015-0092, and CVE-2015-0093.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72904" adv="1">72904</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0091" seq="2015-0091" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "Adobe Font Driver Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-0088, CVE-2015-0090, CVE-2015-0092, and CVE-2015-0093.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72905" adv="1">72905</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0092" seq="2015-0092" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "Adobe Font Driver Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-0088, CVE-2015-0090, CVE-2015-0091, and CVE-2015-0093.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72906" adv="1">72906</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0093" seq="2015-0093" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted (1) web site or (2) file, aka "Adobe Font Driver Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-0088, CVE-2015-0090, CVE-2015-0091, and CVE-2015-0092.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72907" adv="1">72907</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031889" adv="1">1031889</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-021" adv="1" patch="1">MS15-021</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0094" seq="2015-0094" published="2015-03-11" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly restrict the availability of address information during a function call, which makes it easier for local users to bypass the ASLR protection mechanism via a crafted application, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031897" adv="1">1031897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-023" adv="1" patch="1">MS15-023</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0095" seq="2015-0095" published="2015-03-11" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.6" CVSS_base_score="5.6" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to cause a denial of service (NULL pointer dereference and blue screen), or obtain sensitive information from kernel memory and possibly bypass the ASLR protection mechanism, via a crafted application, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72936" adv="1">72936</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031897" adv="1">1031897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-023" adv="1" patch="1">MS15-023</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0096" seq="2015-0096" published="2015-03-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, leading to DLL loading during Windows Explorer access to the icon of a crafted shortcut, aka "DLL Planting Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72894" adv="1">72894</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031890" adv="1">1031890</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-020" adv="1" patch="1">MS15-020</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0097" seq="2015-0097" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Excel 2010 SP2, PowerPoint 2010 SP2, and Word 2010 SP2 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Word Local Zone Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031896">1031896</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-022">MS15-022</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37657/">37657</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0098" seq="2015-0098" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Task Scheduler in Microsoft Windows 7 SP1 and Windows Server 2008 R2 SP1 allows local users to gain privileges by triggering application execution by an invalid task, aka "Task Scheduler Elevation of Privilege Vulnerability."</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/701.html">CWE-701: Weaknesses Introduced During Design&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032112">1032112</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-037">MS15-037</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0099" seq="2015-0099" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72925">72925</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0100" seq="2015-0100" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72926">72926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0101" seq="2015-0101" published="2017-08-28" modified="2017-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Business Process Manager Standard 7.5.x before 7.5, 8.0.x before 8.0.1, 8.5.x before 8.5.5; IBM Business Process Manager Express 7.5.x before 7.5, 8.0.x before 8.0.1, 8.5.x before 8.5.5; and IBM Business Process Manager Advanced 7.5.x before 7.5, 8.0.x before 8.0.1, 8.5.x before 8.5.5.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72920" adv="1">72920</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21693134" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21693134</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5" edition=":~~advanced~~~"/>
        <vers num="7.5" edition=":~~express~~~"/>
        <vers num="7.5" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1" edition=":~~express~~~"/>
        <vers num="7.5.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0" edition=":~~advanced~~~"/>
        <vers num="8.0" edition=":~~express~~~"/>
        <vers num="8.0" edition=":~~standard~~~"/>
        <vers num="8.0.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1" edition=":~~express~~~"/>
        <vers num="8.0.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5" edition=":~~advanced~~~"/>
        <vers num="8.5" edition=":~~express~~~"/>
        <vers num="8.5" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5" edition=":~~advanced~~~"/>
        <vers num="8.5.5" edition=":~~express~~~"/>
        <vers num="8.5.5" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0103" seq="2015-0103" published="2015-03-23" modified="2015-03-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Process Portal in IBM Business Process Manager (BPM) 8.0 through 8.0.1.3, 8.5.0 through 8.5.0.1, and 8.5.5 through 8.5.5.0 allow remote authenticated users to inject arbitrary web script or HTML via unspecified data fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR50457" adv="1">JR50457</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21693270" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21693270</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0104" seq="2015-0104" published="2017-04-24" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli IT Asset Management for IT, Tivoli Service Request Manager, and Change and Configuration Management Database 7.1 through 7.1.1.8 and 7.2 and Maximo Asset Management and Maximo Industry Solutions 7.1 through 7.1.1.8, 7.5 before 7.5.0.7 IFIX003, and 7.6 before 7.6.0.0 IFIX002 allow remote authenticated users to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97999" adv="1">97999</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694974" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694974</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0105" seq="2015-0105" published="2015-03-23" modified="2015-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Process Portal in IBM Business Process Manager (BPM) 8.0 through 8.0.1.3, 8.5.0 through 8.5.0.1, and 8.5.5 through 8.5.5.0 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR50162" adv="1">JR50162</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR50607" adv="1">JR50607</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694937" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694937</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0106" seq="2015-0106" published="2015-03-23" modified="2015-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0 through 8.0.1.3, 8.5.0 through 8.5.0.1, and 8.5.5 through 8.5.5.0 and WebSphere Lombardi Edition (WLE) 7.2.x through 7.2.0.5 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR50795" adv="1">JR50795</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694935" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694935</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.1" edition=":~~lombardi~~~"/>
        <vers num="7.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0107" seq="2015-0107" published="2017-04-24" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli IT Asset Management for IT, Tivoli Service Request Manager, and Change and Configuration Management Database 7.1 through 7.1.1.8 and 7.2 and Maximo Asset Management and Maximo Industry Solutions 7.1 through 7.1.1.8, 7.5 before 7.5.0.7 IFIX003, and 7.6 before 7.6.0.0 IFIX002 allow remote authenticated users to conduct directory traversal attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97998" adv="1">97998</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694974" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694974</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0108" seq="2015-0108" published="2015-02-17" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.1 through 7.1.1.8, and Maximo Asset Management 7.1 through 7.1.1.8 and 7.2 for Tivoli IT Asset Management for IT and certain other products, allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-0104, CVE-2015-0107, and CVE-2015-0109.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694974" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694974</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99605">ibm-tsam-cve20150108-xss(99605)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0109" seq="2015-0109" published="2015-02-17" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.1 through 7.1.1.8, and Maximo Asset Management 7.1 through 7.1.1.8 and 7.2 for Tivoli IT Asset Management for IT and certain other products, allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-0104, CVE-2015-0107, and CVE-2015-0108.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21694974" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21694974</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99606">ibm-tsam-cve20150109-xss(99606)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0110" seq="2015-0110" published="2017-09-15" modified="2017-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager (aka BPM) 7.5.x, 8.0.x, and 8.5.x and WebSphere Lombardi Edition (aka WLE) 7.2.x allow remote authenticated users to bypass intended access restrictions on internal service types via vectors involving the executeServiceByName URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73274" adv="1">73274</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21694940" adv="1">https://www-304.ibm.com/support/docview.wss?uid=swg21694940</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="7.5.1.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.5.0"/>
      </prod>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.2.0.0" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0112" seq="2015-0112" published="2015-06-07" modified="2015-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jazz Team Server in Jazz Foundation in IBM Rational Collaborative Lifecycle Management (CLM) 3.0.1, 4.x before 4.0.7 IF5, and 5.x before 5.0.2 IF4; Rational Quality Manager (RQM) 2.0 through 2.0.1, 3.0 through 3.0.1.6, 4.0 through 4.0.7, and 5.0 through 5.0.2; Rational Team Concert (RTC) 2.0 through 2.0.0.2, 3.x before 3.0.1.6 IF6, 4.x before 4.0.7 IF5, and 5.x before 5.0.2 IF4; Rational Requirements Composer (RRC) 2.0 through 2.0.0.4, 3.x before 3.0.1.6 IF6, and 4.0 through 4.0.7; Rational DOORS Next Generation (RDNG) 4.x before 4.0.7 IF5 and 5.x before 5.0.2 IF4; Rational Engineering Lifecycle Manager (RELM) 1.0 through 1.0.0.1, 4.0.3 through 4.0.7, and 5.0 through 5.0.2; Rational Rhapsody Design Manager (DM) 3.0 through 3.0.1, 4.0 through 4.0.7, and 5.0 through 5.0.2; and Rational Software Architect Design Manager (RSA DM) 3.0 through 3.0.1, 4.0 through 4.0.7, and 5.0 through 5.0.2 allows remote authenticated users to read arbitrary files via an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21957763" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21957763</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="3.5"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rhapsody_design_manager" vendor="ibm">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0113" seq="2015-0113" published="2015-04-27" modified="2015-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Jazz help system in IBM Rational Collaborative Lifecycle Management 4.0 through 5.0.2, Rational Quality Manager 4.0 through 4.0.7 and 5.0 through 5.0.2, Rational Team Concert 4.0 through 4.0.7 and 5.0 through 5.0.2, Rational Requirements Composer 4.0 through 4.0.7, Rational DOORS Next Generation 4.0 through 4.0.7 and 5.0 through 5.0.2, Rational Engineering Lifecycle Manager 4.0.3 through 4.0.7 and 5.0 through 5.0.2, Rational Rhapsody Design Manager 4.0 through 4.0.7 and 5.0 through 5.0.2, and Rational Software Architect Design Manager 4.0 through 4.0.7 and 5.0 through 5.0.2 allows remote attackers to read JSP source code via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21882770" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21882770</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0114" seq="2015-0114" published="2017-08-28" modified="2017-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM V5R4, and IBM i Access for Windows 6.1 and 7.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72914" adv="1">72914</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020540" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020540</ref>
    </refs>
    <vuln_soft>
      <prod name="i_access_for_windows" vendor="ibm">
        <vers num="5.4"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0115" seq="2015-0115" published="2015-06-28" modified="2015-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 allows remote authenticated users to hijack the authentication of customer accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902807" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902807</ref>
    </refs>
    <vuln_soft>
      <prod name="leads" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.5.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0116" seq="2015-0116" published="2015-06-28" modified="2016-05-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 does not properly restrict the addition of links, which makes it easier for remote authenticated users to conduct cross-site request forgery (CSRF) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902807" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902807</ref>
    </refs>
    <vuln_soft>
      <prod name="leads" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.5.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0117" seq="2015-0117" published="2015-04-05" modified="2016-08-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The LDAP Server in IBM Domino 8.5.x before 8.5.3 FP6 IF6 and 9.x before 9.0.1 FP3 IF1 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, aka SPR KLYH9SLRGM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032027" adv="1">1032027</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700029" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700029</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0118" seq="2015-0118" published="2015-06-28" modified="2015-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Message Broker Toolkit 7 before 7007 IF2 and 8 before 8005 IF1 and Integration Toolkit 9 before 9003 IF1 are distributed with MQ client JAR files that support only weak TLS ciphers, which might make it easier for remote attackers to obtain sensitive information by sniffing the network during a connection to an Integration Bus node.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT05725">IT05725</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21957998" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21957998</ref>
    </refs>
    <vuln_soft>
      <prod name="integration_bus" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
      </prod>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="7.0."/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0119" seq="2015-0119" published="2015-04-05" modified="2015-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FastBack Mount in IBM Tivoli Storage Manager FastBack 6.1.x before 6.1.11.1 allows remote attackers to execute arbitrary code by connecting to the Mount port.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699645" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699645</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0120" seq="2015-0120" published="2015-05-25" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the FastBackMount process in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.11.1 has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700549" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700549</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0121" seq="2015-0121" published="2015-05-30" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Rational Requirements Composer 3.0 through 3.0.1.6 and 4.0 through 4.0.7 and Rational DOORS Next Generation (RDNG) 4.0 through 4.0.7 and 5.0 through 5.0.2, when LTPA single sign on is used with WebSphere Application Server, do not terminate a Requirements Management (RM) session upon LTPA token expiration, which allows remote attackers to obtain access by leveraging an unattended workstation.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/613.html">CWE-613: Insufficient Session Expiration&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74910">74910</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21903761" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21903761</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0122" seq="2015-0122" published="2015-03-12" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Team Concert 2.x and 3.x before 3.0.1.6 iFix 5, 4.x before 4.0.7 iFix3, and 5.x before 5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-0123.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73093">73093</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031884">1031884</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698253" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698253</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="2.0.0.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0123" seq="2015-0123" published="2015-03-12" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Team Concert 2.x and 3.x before 3.0.1.6 iFix 5, 4.x before 4.0.7 iFix3, and 5.x before 5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-0122.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73101">73101</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031884">1031884</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698253" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698253</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="2.0.0.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0124" seq="2015-0124" published="2015-03-18" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Quality Manager 2.x and 3.x before 3.0.1.6 iFix4, 4.x before 4.0.7 iFix3, and 5.x before 5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-0128.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73103">73103</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031885">1031885</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696927" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696927</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0125" seq="2015-0125" published="2015-03-18" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational DOORS Next Generation 4.x before 4.0.7 iFix3 and 5.x before 5.0.2 and Rational Requirements Composer 4.x before 4.0.7 iFix3 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73105">73105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697297" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697297</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0126" seq="2015-0126" published="2015-06-28" modified="2015-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 allows remote authenticated users to bypass intended file-upload restrictions via a modified extension.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a>
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902807" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902807</ref>
    </refs>
    <vuln_soft>
      <prod name="leads" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.5.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0127" seq="2015-0127" published="2015-06-28" modified="2015-06-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 does not properly restrict use of FRAME elements, which allows remote authenticated users to conduct phishing attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902807" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902807</ref>
    </refs>
    <vuln_soft>
      <prod name="leads" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.5.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0128" seq="2015-0128" published="2015-03-18" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Quality Manager 2.x and 3.x before 3.0.1.6 iFix4, 4.x before 4.0.7 iFix3, and 5.x before 5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2015-0124.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031885">1031885</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697126" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697126</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0129" seq="2015-0129" published="2015-03-12" modified="2015-09-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Quality Manager (RQM) 4.x before 4.0.7 iFix3 and 5.x before 5.0.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031886">1031886</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696856" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696856</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0130" seq="2015-0130" published="2015-07-19" modified="2015-07-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jazz Team Server in Jazz Foundation in IBM Rational Collaborative Lifecycle Management (CLM) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Quality Manager (RQM) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Team Concert (RTC) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5; Rational Requirements Composer (RRC) 4.x through 4.0.7; and Rational DOORS Next Generation (RDNG) 4.x before 4.0.7 IF6 and 5.x before 5.0.2 IF5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960407" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960407</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0131" seq="2015-0131" published="2015-06-28" modified="2015-06-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Leads 7.x, 8.1.0 before 8.1.0.14, 8.2, 8.5.0 before 8.5.0.7.3, 8.6.0 before 8.6.0.8.1, 9.0.0 through 9.0.0.4, 9.1.0 before 9.1.0.6.1, and 9.1.1 before 9.1.1.0.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902807" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902807</ref>
    </refs>
    <vuln_soft>
      <prod name="leads" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.5.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0132" seq="2015-0132" published="2015-03-18" modified="2015-03-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XML parser in IBM Rational DOORS Next Generation 4.x before 4.0.7 iFix3 and 5.x before 5.0.2 and Rational Requirements Composer 2.x and 3.x before 3.0.1.6 iFix5 and 4.x before 4.0.7 iFix3 does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory consumption) via a crafted XML document containing a large number of nested entity references, a similar issue to CVE-2003-1564.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698248" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698248</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0133" seq="2015-0133" published="2015-03-12" modified="2015-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce 7.0 Feature Pack 4 through 8 allows remote attackers to read arbitrary files and possibly obtain administrative privileges via an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031881">1031881</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52499">JR52499</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696242" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696242</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0134" seq="2015-0134" published="2015-04-05" modified="2016-08-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the SSLv2 implementation in IBM Domino 8.5.x before 8.5.1 FP5 IF3, 8.5.2 before FP4 IF3, 8.5.3 before FP6 IF6, 9.0 before IF7, and 9.0.1 before FP2 IF3 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032027" adv="1">1032027</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700029" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700029</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0135" seq="2015-0135" published="2015-04-21" modified="2015-09-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Domino 8.5 before 8.5.3 FP6 IF4 and 9.0 before 9.0.1 FP3 IF2 allows remote attackers to execute arbitrary code or cause a denial of service (integer truncation and application crash) via a crafted GIF image, aka SPR KLYH9T7NT9.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032151">1032151</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21701647" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21701647</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0136" seq="2015-0136" published="2015-03-23" modified="2015-03-24" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">powervc-iso-import in IBM PowerVC 1.2.0.x before 1.2.0.4 and 1.2.1.x before 1.2.2 places an access token on the command line during IVM and PowerKVM management, which allows local users to obtain sensitive information by listing the process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020608" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020608</ref>
    </refs>
    <vuln_soft>
      <prod name="powervc" vendor="ibm">
        <vers num="1.2.0.0" edition=":~~express~~~"/>
        <vers num="1.2.0.0" edition=":~~standard~~~"/>
        <vers num="1.2.0.1" edition=":~~express~~~"/>
        <vers num="1.2.0.1" edition=":~~standard~~~"/>
        <vers num="1.2.0.2" edition=":~~express~~~"/>
        <vers num="1.2.0.2" edition=":~~standard~~~"/>
        <vers num="1.2.0.3" edition=":~~express~~~"/>
        <vers num="1.2.0.3" edition=":~~standard~~~"/>
        <vers num="1.2.1.0" edition="-:~-~express~~~:-"/>
        <vers num="1.2.1.0" edition="-:~-~standard~~~:-"/>
        <vers num="1.2.1.1" edition="-:~-~express~~~:-"/>
        <vers num="1.2.1.1" edition="-:~-~standard~~~:-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0137" seq="2015-0137" published="2015-03-23" modified="2015-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM PowerVC Standard 1.2.0.x before 1.2.0.4 and 1.2.1.x before 1.2.2 validates Hardware Management Console (HMC) certificates only during the pre-login stage, which allows man-in-the-middle attackers to spoof devices via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020611" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020611</ref>
    </refs>
    <vuln_soft>
      <prod name="powervc" vendor="ibm">
        <vers num="1.2.0.0" edition=":~~standard~~~"/>
        <vers num="1.2.0.1" edition=":~~standard~~~"/>
        <vers num="1.2.0.2" edition=":~~standard~~~"/>
        <vers num="1.2.0.3" edition=":~~standard~~~"/>
        <vers num="1.2.1.0" edition="-:~-~standard~~~:-"/>
        <vers num="1.2.1.1" edition="-:~-~standard~~~:-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0138" seq="2015-0138" published="2015-03-24" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GSKit in IBM Tivoli Directory Server (ITDS) 6.0 before 6.0.0.73-ISS-ITDS-IF0073, 6.1 before 6.1.0.66-ISS-ITDS-IF0066, 6.2 before 6.2.0.42-ISS-ITDS-IF0042, and 6.3 before 6.3.0.35-ISS-ITDS-IF0035 and IBM Security Directory Server (ISDS) 6.3.1 before 6.3.1.9-ISS-ISDS-IF0009 does not properly restrict TLS state transitions, which makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a different vulnerability than CVE-2015-0204.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00013.html">SUSE-SU-2015:1073</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73326">73326</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698703" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698703</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0.0.73" prev="1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.26"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.28"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.30"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.32"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.34"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.36"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.38"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.40"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.42"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.44"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.46"/>
        <vers num="6.1.0.47"/>
        <vers num="6.1.0.48"/>
        <vers num="6.1.0.49"/>
        <vers num="6.1.0.50"/>
        <vers num="6.1.0.51"/>
        <vers num="6.1.0.52"/>
        <vers num="6.1.0.53"/>
        <vers num="6.1.0.54"/>
        <vers num="6.1.0.55"/>
        <vers num="6.1.0.56"/>
        <vers num="6.1.0.57"/>
        <vers num="6.1.0.58"/>
        <vers num="6.1.0.59"/>
        <vers num="6.1.0.60"/>
        <vers num="6.1.0.61"/>
        <vers num="6.1.0.62"/>
        <vers num="6.1.0.63"/>
        <vers num="6.1.0.64"/>
        <vers num="6.1.0.65"/>
        <vers num="6.1.0.66"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.0.6"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.0.10"/>
        <vers num="6.2.0.11"/>
        <vers num="6.2.0.12"/>
        <vers num="6.2.0.13"/>
        <vers num="6.2.0.14"/>
        <vers num="6.2.0.15"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.2.0.22"/>
        <vers num="6.2.0.23"/>
        <vers num="6.2.0.24"/>
        <vers num="6.2.0.25"/>
        <vers num="6.2.0.26"/>
        <vers num="6.2.0.27"/>
        <vers num="6.2.0.29"/>
        <vers num="6.2.0.30"/>
        <vers num="6.2.0.31"/>
        <vers num="6.2.0.32"/>
        <vers num="6.2.0.33"/>
        <vers num="6.2.0.34"/>
        <vers num="6.2.0.35"/>
        <vers num="6.2.0.36"/>
        <vers num="6.2.0.37"/>
        <vers num="6.2.0.38"/>
        <vers num="6.2.0.39"/>
        <vers num="6.2.0.40"/>
        <vers num="6.2.0.41"/>
        <vers num="6.2.0.42"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.0.9"/>
        <vers num="6.3.0.10"/>
        <vers num="6.3.0.11"/>
        <vers num="6.3.0.12"/>
        <vers num="6.3.0.14"/>
        <vers num="6.3.0.15"/>
        <vers num="6.3.0.17"/>
        <vers num="6.3.0.18"/>
        <vers num="6.3.0.19"/>
        <vers num="6.3.0.21"/>
        <vers num="6.3.0.22"/>
        <vers num="6.3.0.23"/>
        <vers num="6.3.0.24"/>
        <vers num="6.3.0.25"/>
        <vers num="6.3.0.26"/>
        <vers num="6.3.0.27"/>
        <vers num="6.3.0.28"/>
        <vers num="6.3.0.29"/>
        <vers num="6.3.0.30"/>
        <vers num="6.3.0.31"/>
        <vers num="6.3.0.32"/>
        <vers num="6.3.0.33"/>
        <vers num="6.3.0.34"/>
        <vers num="6.3.0.35"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.1.8"/>
        <vers num="6.3.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0139" seq="2015-0139" published="2015-03-12" modified="2015-09-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 8.0.0 through 8.0.0.1 CF15 and 8.5.0 before CF05 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031880">1031880</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI33329">PI33329</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697213" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697213</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0140" seq="2015-0140" published="2015-05-25" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An unspecified ActiveX control in IBM SPSS Statistics 22.0 through FP1 on 32-bit platforms allows remote attackers to execute arbitrary code via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697746" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697746</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_statistics" vendor="ibm">
        <vers num="22.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0141" seq="2015-0141" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 6.2 before IF7, 6.2.1 before 6.2.1.1 IF5, 7.0 before FP4, and 7.1 before FP1 allows remote authenticated users to modify arbitrary user filters via a JSON request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963358" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963358</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0142" seq="2015-0142" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 6.2 before IF7, 6.2.1 before 6.2.1.1 IF5, 7.0 before FP4, and 7.1 before FP1 allows remote authenticated users to cause a denial of service (maintenance-mode transition and data-storage outage) by calling the System Administration Mode function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963358" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963358</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0143" seq="2015-0143" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 6.2 before IF7, 6.2.1 before 6.2.1.1 IF5, 7.0 before FP4, and 7.1 before FP1 allows remote authenticated users to obtain sensitive information by reading error messages.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963358" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963358</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0144" seq="2015-0144" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM OpenPages GRC Platform 6.2 before IF7, 6.2.1 before 6.2.1.1 IF5, 7.0 before FP4, and 7.1 before FP1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2014-8916.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963358" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963358</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0145" seq="2015-0145" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM OpenPages GRC Platform 6.2 before IF7, 6.2.1 before 6.2.1.1 IF5, 7.0 before FP4, and 7.1 before FP1 allows remote authenticated users to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963358" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963358</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0146" seq="2015-0146" published="2015-03-18" modified="2015-03-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Content Collector for Email 3.0 before 3.0.0.6-IBM-ICC-Server-IF001 and 4.0 before 4.0.0.3-IBM-ICC-Server-IF001 does not properly handle an unspecified query operator during searches of IBM FileNet P8 systems with IBM Content Search Services, which allows local users to bypass intended document-access restrictions and obtain sensitive information via a crafted search query.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696594" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696594</ref>
    </refs>
    <vuln_soft>
      <prod name="content_collector" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="4.0.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0149" seq="2015-0149" published="2015-03-18" modified="2015-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The developer portal in IBM API Management 3.0 before 3.0.4.1 does not properly restrict access to the public and private APIs, which allows remote authenticated users to obtain sensitive information or modify data via unspecified API calls.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LI78430">LI78430</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696693" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696693</ref>
    </refs>
    <vuln_soft>
      <prod name="api_management" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.2.0"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3.0"/>
        <vers num="3.0.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0150" seq="2015-0150" published="2018-04-12" modified="2018-05-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The remote administration UI in D-Link DIR-815 devices with firmware before 2.07.B01 allows remote attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF" adv="1">ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110583" adv="1">dlink-dir815-cve20150150-sec-bypass(110583)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-0151" seq="2015-0151" published="2018-04-12" modified="2018-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in D-Link DIR-815 devices with firmware before 2.07.B01 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF" adv="1">ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110584" adv="1">dlink-dir815-cve20150151-csrf(110584)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-0152" seq="2015-0152" published="2018-04-12" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">D-Link DIR-815 devices with firmware before 2.07.B01 allow remote attackers to obtain sensitive information by leveraging cleartext storage of the administrative password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF" adv="1">ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110585" adv="1">dlink-dir815-cve20150152-info-disc(110585)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-0153" seq="2015-0153" published="2018-04-12" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">D-Link DIR-815 devices with firmware before 2.07.B01 allow remote attackers to obtain sensitive information by leveraging cleartext storage of the wireless key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF" adv="1">ftp://ftp2.dlink.com/SECURITY_ADVISEMENTS/DIR-815/REVB/DIR-815_REVB_FIRMWARE_PATCH_NOTES_2.07.B01_EN.PDF</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110586" adv="1">dlink-dir815-cve20150153-info-disc(110586)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-0154" seq="2015-0154" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0155" seq="2015-0155" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0156" seq="2015-0156" published="2015-05-25" modified="2015-05-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, and 8.5.x through 8.5.6.0 and WebSphere Lombardi Edition (WLE) 7.2.x through 7.2.0.5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT06812" adv="1" patch="1">IT06812</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52420" adv="1" patch="1">JR52420</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697120" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697120</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
      </prod>
      <prod name="websphere" vendor="ibm">
        <vers num="7.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0157" seq="2015-0157" published="2015-07-19" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to cause a denial of service (daemon crash) by leveraging an unspecified scalar function in a SQL statement.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75947">75947</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032882">1032882</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07103">IT07103</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07107">IT07107</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07108" adv="1">IT07108</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07109">IT07109</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697987" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697987</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0158" seq="2015-0158" published="2015-03-23" modified="2015-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Coach NG framework in IBM Business Process Manager (BPM) 8.0 through 8.0.1.3, 8.5.0 through 8.5.0.1, and 8.5.5 through 8.5.5.0 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031964">1031964</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52137" adv="1">JR52137</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52322" adv="1">JR52322</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52355" adv="1">JR52355</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696378" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696378</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0159" seq="2015-0159" published="2015-03-24" modified="2015-03-24" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-3570.  Reason: This candidate is a reservation duplicate of CVE-2014-3570.  Notes: All CVE users should reference CVE-2014-3570 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0160" seq="2015-0160" published="2015-05-25" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to execute arbitrary commands with SYSTEM privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0161" seq="2015-0161" published="2015-05-25" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0162" seq="2015-0162" published="2017-09-20" modified="2017-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Security SiteProtector System 3.0, 3.1, and 3.1.1 allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74038" adv="1">74038</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100865" adv="1">ibm-siteprotector-cve20150162-priv-esc(100865)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21700012" adv="1">https://www-01.ibm.com/support/docview.wss?uid=swg21700012</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0163" seq="2015-0163" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0164" seq="2015-0164" published="2017-09-15" modified="2017-09-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0165" seq="2015-0165" published="2017-09-15" modified="2017-09-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0166" seq="2015-0166" published="2017-09-15" modified="2017-09-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0167" seq="2015-0167" published="2015-02-20" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in textAngular-sanitize.js in textAngular before 1.3.7 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors to the editor.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100929">textangular-cve20150167-xss(100929)</ref>
      <ref source="CONFIRM" url="https://github.com/fraywing/textAngular/releases/tag/v1.3.7" adv="1">https://github.com/fraywing/textAngular/releases/tag/v1.3.7</ref>
    </refs>
    <vuln_soft>
      <prod name="textangular" vendor="textangular">
        <vers num="1.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0168" seq="2015-0168" published="2015-05-25" modified="2015-05-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0169" seq="2015-0169" published="2015-05-25" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to inject arguments via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0170" seq="2015-0170" published="2015-05-25" modified="2015-05-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows local users to obtain sensitive information by reading cached data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0171" seq="2015-0171" published="2015-05-25" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IBM Security SiteProtector System 3.0 before 3.0.0.7, 3.1 before 3.1.0.4, and 3.1.1 before 3.1.1.2 allows remote authenticated users to write to arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699470" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699470</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="3.0.0.3"/>
        <vers num="3.0.0.4"/>
        <vers num="3.0.0.5"/>
        <vers num="3.0.0.6"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.1.0"/>
        <vers num="3.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0172" seq="2015-0172" published="2018-04-10" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security SiteProtector System 3.0, 3.1.0 and 3.1.1 allows remote attackers to bypass intended security restrictions and consequently execute unspecified commands and obtain sensitive information via unknown vectors. IBM X-Force ID: 100927.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699472" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699472</ref>
    </refs>
    <vuln_soft>
      <prod name="security_siteprotector_system" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0173" seq="2015-0173" published="2015-06-28" modified="2017-09-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HTTP connection-management functionality in Internet Pass-Thru (IPT) before 2.1.0.2 in IBM WebSphere MQ, when HTTPS is disabled, does not properly generate MQIPT Session IDs, which makes it easier for remote attackers to bypass intended restrictions on MQ message data by predicting an ID value.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032630">1032630</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699547" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699547</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_internet_pass_thru" vendor="ibm">
        <vers num="2.1.0.1" prev="1" edition=":~~~websphere_mq~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0174" seq="2015-0174" published="2015-04-27" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SNMP implementation in IBM WebSphere Application Server (WAS) 8.5 before 8.5.5.5 does not properly handle configuration data, which allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032190">1032190</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI21072">PI21072</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697368" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697368</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0175" seq="2015-0175" published="2015-04-27" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 8.5 Liberty Profile before 8.5.5.5 does not properly implement authData elements, which allows remote authenticated users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032190">1032190</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI33008">PI33008</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697368" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697368</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0176" seq="2015-0176" published="2015-04-27" modified="2017-02-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in MQ XR WebSockets Listener in WMQ Telemetry in IBM WebSphere MQ 8.0 before 8.0.0.2 allows remote attackers to inject arbitrary web script or HTML via a crafted URI that is included in an error response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032200" adv="1">1032200</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699549" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699549</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.5.0.4" prev="1"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0177" seq="2015-0177" published="2015-03-12" modified="2015-09-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 8.5.0 before CF05 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031880">1031880</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI35228">PI35228</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697213" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697213</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0178" seq="2015-0178" published="2015-03-18" modified="2015-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Java overlay feature in IBM Bluemix Liberty before 1.13-20150209-1122 for Java does not properly support WAR applications, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696864" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21696864</ref>
    </refs>
    <vuln_soft>
      <prod name="liberty" vendor="ibm">
        <vers num="1.12-20150130-1059" prev="1" edition=":~~~java~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0179" seq="2015-0179" published="2015-04-05" modified="2017-09-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Notes System Diagnostic (NSD) in IBM Domino 8.5.x before 8.5.3 FP6 IF6 and 9.x before 9.0.1 FP3 IF1 allows local users to obtain the System privilege via unspecified vectors, aka SPR TCHL9SST8V.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032027" adv="1">1032027</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700029" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700029</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42605/">42605</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0180" seq="2015-0180" published="2015-05-25" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Connector Migration Tool in IBM InfoSphere Information Server 8.1 through 11.3 allows remote authenticated users to bypass intended restrictions on job creation and modification via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR51665" adv="1" patch="1">JR51665</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697306" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697306</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
        <vers num="9.1.2"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0189" seq="2015-0189" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The cluster repository manager in IBM WebSphere MQ 7.5 before 7.5.0.5 and 8.0 before 8.0.0.2 allows remote authenticated administrators to cause a denial of service (memory overwrite and daemon outage) by triggering multiple transmit-queue records.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74706">74706</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032374">1032374</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT05869">IT05869</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883457" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883457</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.5"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0191" seq="2015-0191" published="2015-05-30" modified="2015-05-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-0191.  Reason: This candidate is a duplicate of CVE-2014-0191.  A typo caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2014-0191 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0192" seq="2015-0192" published="2015-07-02" modified="2019-06-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Java 8 before SR1, 7 R1 before SR2 FP11, 7 before SR9, 6 R1 before SR8 FP4, 6 before SR16 FP4, and 5.0 before SR16 FP10 allows remote attackers to gain privileges via unknown vectors related to the Java Virtual Machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00013.html" adv="1">SUSE-SU-2015:1073</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html" adv="1">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html" adv="1">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html" adv="1">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html" adv="1">SUSE-SU-2015:1161</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html" adv="1">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html" adv="1">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html" adv="1">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html" adv="1">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html" adv="1">RHSA-2015:1091</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV70682" adv="1">IV70682</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV70683" adv="1">IV70683</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="ibm">
        <vers num="5.0.0.0"/>
        <vers num="5.0.11.0"/>
        <vers num="5.0.11.1"/>
        <vers num="5.0.11.2"/>
        <vers num="5.0.12.0"/>
        <vers num="5.0.12.1"/>
        <vers num="5.0.12.2"/>
        <vers num="5.0.12.3"/>
        <vers num="5.0.12.4"/>
        <vers num="5.0.12.5"/>
        <vers num="5.0.13.0"/>
        <vers num="5.0.14.0"/>
        <vers num="5.0.15.0"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16.0"/>
        <vers num="5.0.16.1"/>
        <vers num="5.0.16.2"/>
        <vers num="5.0.16.3"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.3.0"/>
        <vers num="6.0.4.0"/>
        <vers num="6.0.5.0"/>
        <vers num="6.0.6.0"/>
        <vers num="6.0.7.0"/>
        <vers num="6.0.8.0"/>
        <vers num="6.0.8.1"/>
        <vers num="6.0.9.0"/>
        <vers num="6.0.9.1"/>
        <vers num="6.0.9.2"/>
        <vers num="6.0.10.0"/>
        <vers num="6.0.10.1"/>
        <vers num="6.0.11.0"/>
        <vers num="6.0.12.0"/>
        <vers num="6.0.13.0"/>
        <vers num="6.0.13.1"/>
        <vers num="6.0.13.2"/>
        <vers num="6.0.14.0"/>
        <vers num="6.0.16"/>
        <vers num="6.0.16.4"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.8"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.2.0"/>
        <vers num="7.0.3.0"/>
        <vers num="7.0.4.0"/>
        <vers num="7.0.4.1"/>
        <vers num="7.0.4.2"/>
        <vers num="7.0.5.0"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.2"/>
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp4:~~ltss~~~"/>
        <vers num="11" edition="sp1:~~ltss~~~"/>
        <vers num="11" edition="sp2:~~ltss~~~"/>
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0193" seq="2015-0193" published="2015-05-30" modified="2015-06-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, and 8.5.x through 8.5.5.0 and WebSphere Lombardi Edition (WLE) 7.2.x through 7.2.0.5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL that triggers an error condition.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52626">JR52626</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697944" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697944</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
      <prod name="websphere" vendor="ibm">
        <vers num="7.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0194" seq="2015-0194" published="2017-08-02" modified="2017-08-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML External Entity (XXE) vulnerability in IBM Sterling B2B Integrator 5.1 and 5.2 and IBM Sterling File Gateway 2.1 and 2.2 allows remote attackers to read arbitrary files via a crafted XML data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73401" adv="1">73401</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT06733" adv="1">IT06733</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699482" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699482</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0195" seq="2015-0195" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Content Template Catalog 4.x before 4.1.4 for WebSphere Portal 8.0.x and 4.x before 4.3.1 for WebSphere Portal 8.5.x allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21958969" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21958969</ref>
    </refs>
    <vuln_soft>
      <prod name="content_template_catalog" vendor="ibm">
        <vers num="4.1.3" prev="1"/>
        <vers num="4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0196" seq="2015-0196" published="2015-06-29" modified="2015-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in IBM WebSphere Commerce 6.0 through 6.0.0.11 and 7.0 before 7.0.0.8 Cumulative iFix 2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/113.html">CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR51324">JR51324</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52306" adv="1">JR52306</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960181" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960181</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0197" seq="2015-0197" published="2015-03-23" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM General Parallel File System (GPFS) 3.4 before 3.4.0.32, 3.5 before 3.5.0.24, and 4.1 before 4.1.0.7 allows local users to obtain root privileges for program execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73282">73282</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032880">1032880</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21902662">http://www-304.ibm.com/support/docview.wss?uid=swg21902662</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0198" seq="2015-0198" published="2015-03-23" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM General Parallel File System (GPFS) 3.4 before 3.4.0.32, 3.5 before 3.5.0.24, and 4.1 before 4.1.0.7 in certain cipherList configurations allows remote attackers to bypass authentication and execute arbitrary programs as root via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73278">73278</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032880">1032880</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21902662">http://www-304.ibm.com/support/docview.wss?uid=swg21902662</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0199" seq="2015-0199" published="2015-03-23" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The mmfslinux kernel module in IBM General Parallel File System (GPFS) 3.4 before 3.4.0.32, 3.5 before 3.5.0.24, and 4.1 before 4.1.0.7 allows local users to cause a denial of service (memory corruption) via unspecified character-device ioctl calls.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73283">73283</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032880">1032880</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1022062</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21902662">http://www-304.ibm.com/support/docview.wss?uid=swg21902662</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0200" seq="2015-0200" published="2015-05-29" modified="2019-09-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce 6.x through 6.0.0.11 and 7.x before 7.0.0.8 IF2 allows local users to obtain sensitive database information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032392">1032392</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR50683">JR50683</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52306" adv="1">JR52306</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902799" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902799</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.0.4"/>
        <vers num="6.0.0.5"/>
        <vers num="6.0.0.6"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.9"/>
        <vers num="6.0.0.10"/>
        <vers num="6.0.0.11"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0201" seq="2015-0201" published="2015-03-10" modified="2015-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Java SockJS client in Pivotal Spring Framework 4.1.x before 4.1.5 generates predictable session ids, which allows remote attackers to send messages to other sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2015-0201" adv="1">https://pivotal.io/security/cve-2015-0201</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_framework" vendor="pivotal_software">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0202" seq="2015-0202" published="2015-04-08" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The mod_dav_svn server in Subversion 1.8.0 through 1.8.11 allows remote attackers to cause a denial of service (memory consumption) via a large number of REPORT requests, which trigger the traversal of FSFS repository nodes.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00008.html">openSUSE-SU-2015:0672</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2015-0202-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2015-0202-advisory.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:192">MDVSA-2015:192</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76446">76446</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032100">1032100</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2721-1">USN-2721-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-05">GLSA-201610-05</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0203" seq="2015-0203" published="2018-02-21" modified="2018-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The qpidd broker in Apache Qpid 0.30 and earlier allows remote authenticated users to cause a denial of service (daemon crash) via an AMQP message with (1) an invalid range in a sequence set, (2) content-bearing methods other than message-transfer, or (3) a session-gap control before a corresponding session-attach.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72030" adv="1">72030</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2016:1500" adv="1">RHBA-2016:1500</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/QPID-6310" adv="1">https://issues.apache.org/jira/browse/QPID-6310</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/129941/Apache-Qpid-0.30-Denial-Of-Service.html" adv="1">https://packetstormsecurity.com/files/129941/Apache-Qpid-0.30-Denial-Of-Service.html</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid" vendor="apache">
        <vers num="0.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0204" seq="2015-0204" published="2015-01-08" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ssl3_get_key_exchange function in s3_clnt.c in OpenSSL before 0.9.8zd, 1.0.0 before 1.0.0p, and 1.0.1 before 1.0.1k allows remote SSL servers to conduct RSA-to-EXPORT_RSA downgrade attacks and facilitate brute-force decryption by offering a weak ephemeral RSA key in a noncompliant role, related to the "FREAK" issue.  NOTE: the scope of this CVE is only client code based on OpenSSL, not EXPORT_RSA issues associated with servers or other TLS implementations.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10679">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10679</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00021.html">openSUSE-SU-2015:0130</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496179803395&amp;w=2">HPSBUX03162</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496289803847&amp;w=2">HPSBUX03244</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142720981827617&amp;w=2">HPSBGN03299</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721102728110&amp;w=2">HPSBHF03289</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142895206924048&amp;w=2">HPSBOV03318</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">HPSBUX03334</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144043644216842&amp;w=2">HPSBMU03345</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050205101530&amp;w=2">HPSBMU03396</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0066.html">RHSA-2015:0066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0849.html">RHSA-2015:0849</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1650.html">RHSA-2016:1650</ref>
      <ref source="CONFIRM" url="http://support.novell.com/security/cve/CVE-2015-0204.html">http://support.novell.com/security/cve/CVE-2015-0204.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150310-ssl">20150310 Multiple Vulnerabilities in OpenSSL (January 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3125">DSA-3125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:019">MDVSA-2015:019</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71936">71936</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033378">1033378</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960769">http://www-304.ibm.com/support/docview.wss?uid=swg21960769</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa88">https://bto.bluecoat.com/security-advisory/sa88</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa91">https://bto.bluecoat.com/security-advisory/sa91</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99707">openssl-cve20150204-weak-security(99707)</ref>
      <ref source="MISC" url="https://freakattack.com/" adv="1">https://freakattack.com/</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/ce325c60c74b0fa784f5872404b722e120e5cab0">https://github.com/openssl/openssl/commit/ce325c60c74b0fa784f5872404b722e120e5cab0</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773241">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773241</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150108.txt" adv="1">https://www.openssl.org/news/secadv_20150108.txt</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zc" prev="1"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0205" seq="2015-0205" published="2015-01-08" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ssl3_get_cert_verify function in s3_srvr.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k accepts client authentication with a Diffie-Hellman (DH) certificate without requiring a CertificateVerify message, which allows remote attackers to obtain access without knowledge of a private key via crafted TLS Handshake Protocol traffic to a server that recognizes a Certification Authority with DH support.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10679">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10679</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/147938.html">FEDORA-2015-0512</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148363.html">FEDORA-2015-0601</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00021.html">openSUSE-SU-2015:0130</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721102728110&amp;w=2">HPSBHF03289</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050205101530&amp;w=2">HPSBMU03396</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0066.html">RHSA-2015:0066</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150310-ssl">20150310 Multiple Vulnerabilities in OpenSSL (January 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3125">DSA-3125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:019">MDVSA-2015:019</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71941">71941</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033378">1033378</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa88">https://bto.bluecoat.com/security-advisory/sa88</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99708">openssl-cve20150205-sec-bypass(99708)</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/1421e0c584ae9120ca1b88098f13d6d2e90b83a3">https://github.com/openssl/openssl/commit/1421e0c584ae9120ca1b88098f13d6d2e90b83a3</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150108.txt" adv="1">https://www.openssl.org/news/secadv_20150108.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0206" seq="2015-0206" published="2015-01-08" modified="2017-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the dtls1_buffer_record function in d1_pkt.c in OpenSSL 1.0.0 before 1.0.0p and 1.0.1 before 1.0.1k allows remote attackers to cause a denial of service (memory consumption) by sending many duplicate records for the next epoch, leading to failure of replay detection.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/147938.html">FEDORA-2015-0512</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148363.html">FEDORA-2015-0601</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00021.html">openSUSE-SU-2015:0130</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721102728110&amp;w=2">HPSBHF03289</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050205101530&amp;w=2">HPSBMU03396</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0066.html">RHSA-2015:0066</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150310-ssl">20150310 Multiple Vulnerabilities in OpenSSL (January 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3125">DSA-3125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:019">MDVSA-2015:019</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71940">71940</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033378">1033378</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa88">https://bto.bluecoat.com/security-advisory/sa88</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99704">openssl-cve20150206-dos(99704)</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/103b171d8fc282ef435f8de9afbf7782e312961f">https://github.com/openssl/openssl/commit/103b171d8fc282ef435f8de9afbf7782e312961f</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10102</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10108</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150108.txt" adv="1">https://www.openssl.org/news/secadv_20150108.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0207" seq="2015-0207" published="2015-03-19" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dtls1_listen function in d1_lib.c in OpenSSL 1.0.2 before 1.0.2a does not properly isolate the state information of independent data streams, which allows remote attackers to cause a denial of service (application crash) via crafted DTLS traffic, as demonstrated by DTLS 1.0 traffic to a DTLS 1.2 server.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73229" adv="1">73229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202351" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202351</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=819418110b6fff4a7b96f01a5d68f71df3e3b736" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=819418110b6fff4a7b96f01a5d68f71df3e3b736</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0208" seq="2015-0208" published="2015-03-19" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASN.1 signature-verification implementation in the rsa_item_verify function in crypto/rsa/rsa_ameth.c in OpenSSL 1.0.2 before 1.0.2a allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via crafted RSA PSS parameters to an endpoint that uses the certificate-verification feature.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73230" adv="1">73230</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202369" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202369</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=4b22cce3812052fe64fc3f6d58d8cc884e3cb834" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=4b22cce3812052fe64fc3f6d58d8cc884e3cb834</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0209" seq="2015-0209" published="2015-03-19" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the d2i_ECPrivateKey function in crypto/ec/ec_asn1.c in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a might allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly have unspecified other impact via a malformed Elliptic Curve (EC) private-key file that is improperly handled during import.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142841429220765&amp;w=2">HPSBGN03306</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1089.html">RHSA-2016:1089</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73239">73239</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1196737">https://bugzilla.redhat.com/show_bug.cgi?id=1196737</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1b4a8df38fc9ab3c089ca5765075ee53ec5bd66a">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1b4a8df38fc9ab3c089ca5765075ee53ec5bd66a</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0210" seq="2015-0210" published="2017-08-28" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wpa_supplicant 2.0-16 does not properly check certificate subject name, which allows remote attackers to cause a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1178263" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1178263</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1178921" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1178921</ref>
    </refs>
    <vuln_soft>
      <prod name="wpa_supplicant" vendor="w1.fi">
        <vers num="2.0-16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0211" seq="2015-0211" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mod/lti/ajax.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 does not consider the moodle/course:manageactivities and mod/lti:addinstance capabilities before proceeding with registered-tool list searches, which allows remote authenticated users to obtain sensitive information via requests to the LTI Ajax service.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-47920">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-47920</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278611" adv="1">https://moodle.org/mod/forum/discuss.php?d=278611</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0212" seq="2015-0212" published="2015-06-01" modified="2015-06-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in course/pending.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted course summary.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48368">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48368</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278612" adv="1">https://moodle.org/mod/forum/discuss.php?d=278612</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0213" seq="2015-0213" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in (1) editcategories.html and (2) editcategories.php in the Glossary module in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allow remote attackers to hijack the authentication of unspecified victims.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48106">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48106</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278613" adv="1">https://moodle.org/mod/forum/discuss.php?d=278613</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0214" seq="2015-0214" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">message/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to bypass a messaging-disabled setting via a web-services request, as demonstrated by a people-search request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48329">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48329</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278614" adv="1">https://moodle.org/mod/forum/discuss.php?d=278614</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0215" seq="2015-0215" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">calendar/externallib.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to obtain sensitive calendar-event information via a web-services request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48017">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48017</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278615" adv="1">https://moodle.org/mod/forum/discuss.php?d=278615</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0216" seq="2015-0216" published="2015-06-01" modified="2015-06-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">access.php in the Lesson module in Moodle 2.8.x before 2.8.2 does not set the RISK_XSS bit for graders, which allows remote authenticated users to conduct cross-site scripting (XSS) attacks via crafted essay feedback.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48034">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48034</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278616" adv="1">https://moodle.org/mod/forum/discuss.php?d=278616</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0217" seq="2015-0217" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">filter/mediaplugin/filter.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote authenticated users to cause a denial of service (CPU consumption or partial outage) via a crafted string that is matched against an improper regular expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48546">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48546</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278617" adv="1">https://moodle.org/mod/forum/discuss.php?d=278617</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0218" seq="2015-0218" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in auth/shibboleth/logout.php in Moodle through 2.5.9, 2.6.x before 2.6.7, 2.7.x before 2.7.4, and 2.8.x before 2.8.2 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-47964">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-47964</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/19/1">[oss-security] 20150119 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=278618" adv="1">https://moodle.org/mod/forum/discuss.php?d=278618</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0219" seq="2015-0219" published="2015-01-16" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 allows remote attackers to spoof WSGI headers by using an _ (underscore) character instead of a - (dash) character in an HTTP header, as demonstrated by an X-Auth_User header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0026.html">http://advisories.mageia.org/MGASA-2015-0026.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148485.html">FEDORA-2015-0714</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148608.html">FEDORA-2015-0804</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148696.html">FEDORA-2015-0790</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html">openSUSE-SU-2015:0643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00035.html">openSUSE-SU-2015:1598</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:036">MDVSA-2015:036</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:109">MDVSA-2015:109</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2469-1" adv="1" patch="1">USN-2469-1</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/jan/13/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2015/jan/13/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4.17" prev="1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0220" seq="2015-0220" published="2015-01-16" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The django.util.http.is_safe_url function in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 does not properly handle leading whitespaces, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a crafted URL, related to redirect URLs, as demonstrated by a "\njavascript:" URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0026.html">http://advisories.mageia.org/MGASA-2015-0026.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148485.html">FEDORA-2015-0714</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148608.html">FEDORA-2015-0804</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html">openSUSE-SU-2015:0643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00035.html">openSUSE-SU-2015:1598</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2469-1">USN-2469-1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:036">MDVSA-2015:036</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:109">MDVSA-2015:109</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/jan/13/security/" adv="1">https://www.djangoproject.com/weblog/2015/jan/13/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4.17" prev="1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":lts"/>
        <vers num="12.04" edition=":lts"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0221" seq="2015-0221" published="2015-01-16" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The django.views.static.serve view in Django before 1.4.18, 1.6.x before 1.6.10, and 1.7.x before 1.7.3 reads files an entire line at a time, which allows remote attackers to cause a denial of service (memory consumption) via a long line in a file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0026.html">http://advisories.mageia.org/MGASA-2015-0026.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148485.html">FEDORA-2015-0714</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148608.html">FEDORA-2015-0804</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148696.html">FEDORA-2015-0790</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html">openSUSE-SU-2015:0643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00035.html">openSUSE-SU-2015:1598</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2469-1" adv="1" patch="1">USN-2469-1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:036">MDVSA-2015:036</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:109">MDVSA-2015:109</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/jan/13/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2015/jan/13/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4.17" prev="1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":lts"/>
        <vers num="12.04" edition=":lts"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0222" seq="2015-0222" published="2015-01-16" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ModelMultipleChoiceField in Django 1.6.x before 1.6.10 and 1.7.x before 1.7.3, when show_hidden_initial is set to True, allows remote attackers to cause a denial of service by submitting duplicate values, which triggers a large number of SQL queries.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0026.html">http://advisories.mageia.org/MGASA-2015-0026.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148485.html">FEDORA-2015-0714</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148608.html">FEDORA-2015-0804</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148696.html">FEDORA-2015-0790</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html">openSUSE-SU-2015:0643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00035.html">openSUSE-SU-2015:1598</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2469-1" adv="1" patch="1">USN-2469-1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:109">MDVSA-2015:109</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/jan/13/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2015/jan/13/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4.17" prev="1"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":lts"/>
        <vers num="12.04" edition=":lts"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0223" seq="2015-0223" published="2015-02-02" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apache Qpid 0.30 and earlier allows remote attackers to bypass access restrictions on qpidd via unknown vectors, related to 0-10 connection handling.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130106/Apache-Qpid-0.30-Anonymous-Action-Prevention.html">http://packetstormsecurity.com/files/130106/Apache-Qpid-0.30-Anonymous-Action-Prevention.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jan/122">20150126 CVE-2015-0223: anonymous access to qpidd cannot be prevented</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72319">72319</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2016:1500">RHBA-2016:1500</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid" vendor="apache">
        <vers num="0.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0224" seq="2015-0224" published="2017-10-30" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">qpidd in Apache Qpid 0.30 and earlier allows remote attackers to cause a denial of service (daemon crash) via a crafted protocol sequence set.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0203.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-March/178606.html" adv="1">FEDORA-2016-120b194a75</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/www-announce/201501.mbox/%3C54C60497.5060504@apache.org%3E" adv="1">[www-announce] 20150126 CVE-2015-0224: qpidd can be crashed by unauthenticated user</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130105/Apache-Qpid-0.30-Crash.html" adv="1">http://packetstormsecurity.com/files/130105/Apache-Qpid-0.30-Crash.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0660.html" adv="1">RHSA-2015:0660</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0661.html" adv="1">RHSA-2015:0661</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0662.html" adv="1">RHSA-2015:0662</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0707.html" adv="1">RHSA-2015:0707</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534545/100/0/threaded">20150126 CVE-2015-0224: qpidd can be crashed by unauthenticated user</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72317" adv="1">72317</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031872" adv="1">1031872</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2016:1500">RHBA-2016:1500</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:0708" adv="1">RHSA-2015:0708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1186302" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1186302</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/QPID-6310" adv="1" patch="1">https://issues.apache.org/jira/browse/QPID-6310</ref>
    </refs>
    <vuln_soft>
      <prod name="qpid" vendor="apache">
        <vers num="0.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0225" seq="2015-0225" published="2015-04-03" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration in Apache Cassandra 1.2.0 through 1.2.19, 2.0.0 through 2.0.13, and 2.1.0 through 2.1.3 binds an unauthenticated JMX/RMI interface to all network interfaces, which allows remote attackers to execute arbitrary Java code via an RMI request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131249/Apache-Cassandra-Remote-Code-Execution.html">http://packetstormsecurity.com/files/131249/Apache-Cassandra-Remote-Code-Execution.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1947.html">RHSA-2015:1947</ref>
      <ref source="MLIST" url="http://www.mail-archive.com/user@cassandra.apache.org/msg41819.html">[user] 20150401 [SECURITY ANNOUNCEMENT] CVE-2015-0225</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535154/100/0/threaded">20150401 [SECURITY ANNOUNCEMENT] CVE-2015-0225</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73478">73478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034002">1034002</ref>
    </refs>
    <vuln_soft>
      <prod name="cassandra" vendor="apache">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0226" seq="2015-0226" published="2017-10-30" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache WSS4J before 1.6.17 and 2.0.x before 2.0.2 improperly leaks information about decryption failures when decrypting an encrypted key or message data, which makes it easier for remote attackers to recover the plaintext form of a symmetric key via a series of crafted messages. NOTE: this vulnerability exists because of an incomplete fix for CVE-2011-2487.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0846.html">RHSA-2015:0846</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0847.html">RHSA-2015:0847</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0848.html">RHSA-2015:0848</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0849.html">RHSA-2015:0849</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1176.html">RHSA-2015:1176</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1177.html">RHSA-2015:1177</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72553" adv="1">72553</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1376">RHSA-2016:1376</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03900en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03900en_us</ref>
      <ref source="CONFIRM" url="https://ws.apache.org/wss4j/advisories/CVE-2015-0226.txt.asc" adv="1">https://ws.apache.org/wss4j/advisories/CVE-2015-0226.txt.asc</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wss4j" vendor="apache">
        <vers num="1.6.16" prev="1"/>
        <vers num="2.0" edition="beta"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0227" seq="2015-0227" published="2015-02-12" modified="2018-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apache WSS4J before 1.6.17 and 2.x before 2.0.2 allows remote attackers to bypass the requireSignedEncryptedDataElements configuration via a vectors related to "wrapping attacks."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0773.html">RHSA-2015:0773</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0846.html">RHSA-2015:0846</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0847.html">RHSA-2015:0847</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0848.html">RHSA-2015:0848</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0849.html">RHSA-2015:0849</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1176.html">RHSA-2015:1176</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1177.html">RHSA-2015:1177</ref>
      <ref source="CONFIRM" url="http://ws.apache.org/wss4j/advisories/CVE-2015-0227.txt.asc" adv="1" patch="1">http://ws.apache.org/wss4j/advisories/CVE-2015-0227.txt.asc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72557">72557</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100837">apache-wss4j-sec-bypass(100837)</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03900en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbgn03900en_us</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wss4j" vendor="apache">
        <vers num="1.6.16" prev="1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0228" seq="2015-0228" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The lua_websocket_read function in lua_request.c in the mod_lua module in the Apache HTTP Server through 2.4.12 allows remote attackers to cause a denial of service (child-process crash) by sending a crafted WebSocket Ping frame after a Lua script has called the wsupgrade function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0099.html">http://advisories.mageia.org/MGASA-2015-0099.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00004.html">APPLE-SA-2015-09-16-4</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00006.html">openSUSE-SU-2015:0418</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1666.html">RHSA-2015:1666</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x/CHANGES" adv="1">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.4.x/CHANGES</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73041">73041</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032967">1032967</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2523-1">USN-2523-1</ref>
      <ref source="CONFIRM" url="https://github.com/apache/httpd/commit/643f0fcf3b8ab09a68f0ecd2aa37aafeda3e63ef">https://github.com/apache/httpd/commit/643f0fcf3b8ab09a68f0ecd2aa37aafeda3e63ef</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205219">https://support.apple.com/HT205219</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.12" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="5.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0229" seq="2015-0229" published="2017-02-04" modified="2017-02-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0230" seq="2015-0230" published="2018-07-09" modified="2018-07-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0231" seq="2015-0231" published="2015-01-27" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the process_nested_data function in ext/standard/var_unserializer.re in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code via a crafted unserialize call that leverages improper handling of duplicate numerical keys within the serialized properties of an object.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-8142.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0040.html">http://advisories.mageia.org/MGASA-2015-0040.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00029.html">SUSE-SU-2015:0365</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00079.html">openSUSE-SU-2015:0325</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html">RHSA-2015:1135</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3195">DSA-3195</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:032">MDVSA-2015:032</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72539">72539</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68710" adv="1">https://bugs.php.net/bug.php?id=68710</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1185397">https://bugzilla.redhat.com/show_bug.cgi?id=1185397</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/b585a3aed7880a5fa5c18e2b838fc96f40e075bd" adv="1" patch="1">https://github.com/php/php-src/commit/b585a3aed7880a5fa5c18e2b838fc96f40e075bd</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-03">GLSA-201503-03</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.4.24"/>
        <vers num="5.4.25"/>
        <vers num="5.4.26"/>
        <vers num="5.4.27"/>
        <vers num="5.4.28"/>
        <vers num="5.4.29"/>
        <vers num="5.4.30"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0232" seq="2015-0232" published="2015-01-27" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The exif_process_unicode function in ext/exif/exif.c in PHP before 5.4.37, 5.5.x before 5.5.21, and 5.6.x before 5.6.5 allows remote attackers to execute arbitrary code or cause a denial of service (uninitialized pointer free and application crash) via crafted EXIF data in a JPEG image.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/824.html">CWE-824: Access of Uninitialized Pointer&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0040.html">http://advisories.mageia.org/MGASA-2015-0040.html</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=21bc7464f454fec18a9ec024c738f195602fee2a" adv="1">http://git.php.net/?p=php-src.git;a=commit;h=21bc7464f454fec18a9ec024c738f195602fee2a</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=2fc178cf448d8e1b95d1314e47eeef610729e0df">http://git.php.net/?p=php-src.git;a=commit;h=2fc178cf448d8e1b95d1314e47eeef610729e0df</ref>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=55001de6d8c6ed2aada870a76de1e4b4558737bf">http://git.php.net/?p=php-src.git;a=commit;h=55001de6d8c6ed2aada870a76de1e4b4558737bf</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00029.html">SUSE-SU-2015:0365</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00079.html">openSUSE-SU-2015:0325</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html">RHSA-2015:1218</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3195">DSA-3195</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:032">MDVSA-2015:032</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72541">72541</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68799" adv="1" patch="1">https://bugs.php.net/bug.php?id=68799</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1185472" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1185472</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-03">GLSA-201503-03</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.4.24"/>
        <vers num="5.4.25"/>
        <vers num="5.4.26"/>
        <vers num="5.4.27"/>
        <vers num="5.4.28"/>
        <vers num="5.4.29"/>
        <vers num="5.4.30"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0233" seq="2015-0233" published="2017-08-28" modified="2017-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple insecure Temporary File vulnerabilities in 389 Administration Server before 1.1.38.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151954.html" adv="1">FEDORA-2015-1711</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1183151" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1183151</ref>
    </refs>
    <vuln_soft>
      <prod name="389_administration_server" vendor="fedoraproject">
        <vers num="1.1.37" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0234" seq="2015-0234" published="2017-08-28" modified="2017-09-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple temporary file creation vulnerabilities in pki-core 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1183176" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1183176</ref>
      <ref source="MISC" url="https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-0234.html" adv="1">https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-0234.html</ref>
    </refs>
    <vuln_soft>
      <prod name="pki-core" vendor="pki-core_project">
        <vers num="10.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0235" seq="2015-0235" published="2015-01-28" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-dependent attackers to execute arbitrary code via vectors related to the (1) gethostbyname or (2) gethostbyname2 function, aka "GHOST."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sophos.com/2015/01/29/sophos-products-and-the-ghost-vulnerability-affecting-linux/">http://blogs.sophos.com/2015/01/29/sophos-products-and-the-ghost-vulnerability-affecting-linux/</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2015-0090.html">http://linux.oracle.com/errata/ELSA-2015-0090.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2015-0092.html">http://linux.oracle.com/errata/ELSA-2015-0092.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Oct/msg00005.html">APPLE-SA-2015-10-21-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142296726407499&amp;w=2">HPSBGN03247</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721102728110&amp;w=2">HPSBHF03289</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142722450701342&amp;w=2">HPSBGN03285</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142781412222323&amp;w=2">HPSBGN03270</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143145428124857&amp;w=2">HPSBMU03330</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130171/Exim-ESMTP-GHOST-Denial-Of-Service.html">http://packetstormsecurity.com/files/130171/Exim-ESMTP-GHOST-Denial-Of-Service.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html">http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130974/Exim-GHOST-glibc-gethostbyname-Buffer-Overflow.html">http://packetstormsecurity.com/files/130974/Exim-GHOST-glibc-gethostbyname-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html">http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0126.html">RHSA-2015:0126</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/111">20150128 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/18">20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/oss-sec/2015/q1/269">20150127 GHOST gethostbyname() heap overflow in glibc (CVE-2015-0235)</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/oss-sec/2015/q1/274">20150127 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62758">62758</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62812">62812</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62813">62813</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62816">62816</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62865">62865</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62870">62870</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62871">62871</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62879">62879</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62883">62883</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150128-ghost">20150128 GNU glibc gethostbyname Function Buffer Overflow Vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3142">DSA-3142</ref>
      <ref source="CONFIRM" url="http://www.idirect.net/Partners/~/media/Files/CVE/iDirect-Posted-Common-Vulnerabilities-and-Exposures.pdf">http://www.idirect.net/Partners/~/media/Files/CVE/iDirect-Posted-Common-Vulnerabilities-and-Exposures.pdf</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:039">MDVSA-2015:039</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534845/100/0/threaded">20150311 OpenSSL v1.0.2 for Linux affected by CVE-2015-0235</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72325">72325</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032909">1032909</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21695695">http://www-01.ibm.com/support/docview.wss?uid=swg21695695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21695774">http://www-01.ibm.com/support/docview.wss?uid=swg21695774</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21695835">http://www-01.ibm.com/support/docview.wss?uid=swg21695835</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21695860">http://www-01.ibm.com/support/docview.wss?uid=swg21695860</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696131">http://www-01.ibm.com/support/docview.wss?uid=swg21696131</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696243">http://www-01.ibm.com/support/docview.wss?uid=swg21696243</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696526">http://www-01.ibm.com/support/docview.wss?uid=swg21696526</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696600">http://www-01.ibm.com/support/docview.wss?uid=swg21696600</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696602">http://www-01.ibm.com/support/docview.wss?uid=swg21696602</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21696618">http://www-01.ibm.com/support/docview.wss?uid=swg21696618</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa90">https://bto.bluecoat.com/security-advisory/sa90</ref>
      <ref source="MISC" url="https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability">https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04874668">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04874668</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes">https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10671">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10671</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10100">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10100</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/14">20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-04">GLSA-201503-04</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20150127-0001/">https://security.netapp.com/advisory/ntap-20150127-0001/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205375">https://support.apple.com/HT205375</ref>
      <ref source="CONFIRM" url="https://www.f-secure.com/en/web/labs_global/fsc-2015-1">https://www.f-secure.com/en/web/labs_global/fsc-2015-1</ref>
      <ref source="MISC" url="https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt">https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt</ref>
      <ref source="CONFIRM" url="https://www.sophos.com/en-us/support/knowledgebase/121879.aspx">https://www.sophos.com/en-us/support/knowledgebase/121879.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.1.6"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.10.1"/>
        <vers num="2.11"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.12"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
      </prod>
      <prod name="communications_applications" vendor="oracle">
        <vers num="13.1"/>
      </prod>
      <prod name="oracle_pillar_axiom" vendor="oracle">
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0236" seq="2015-0236" published="2015-01-29" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libvirt before 1.2.12 allow remote authenticated users to obtain the VNC password by using the VIR_DOMAIN_XML_SECURE flag with a crafted (1) snapshot to the virDomainSnapshotGetXMLDesc interface or (2) image to the virDomainSaveImageGetXMLDesc interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0046.html" adv="1">http://advisories.mageia.org/MGASA-2015-0046.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00028.html" adv="1">openSUSE-SU-2015:0225</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0323.html" adv="1">RHSA-2015:0323</ref>
      <ref source="CONFIRM" url="http://security.libvirt.org/2015/0001.html" adv="1" patch="1">http://security.libvirt.org/2015/0001.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:035">MDVSA-2015:035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:070">MDVSA-2015:070</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2867-1" adv="1">USN-2867-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="4.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0237" seq="2015-0237" published="2015-05-01" modified="2016-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Red Hat Enterprise Virtualization (RHEV) Manager before 3.5.1 ignores the permission to deny snapshot creation during live storage migration between domains, which allows remote authenticated users to cause a denial of service (prevent host start) by creating a long snapshot chain.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0888.html" adv="1">RHSA-2015:0888</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032231">1032231</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="3.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0238" seq="2015-0238" published="2017-09-25" modified="2017-10-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">selinux-policy as packaged in Red Hat OpenShift 2 allows attackers to obtain process listing information via a privilege escalation attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/CVE-2015-0238" adv="1">https://access.redhat.com/security/cve/CVE-2015-0238</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1184739" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1184739</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0239" seq="2015-0239" published="2015-03-02" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">The em_sysenter function in arch/x86/kvm/emulate.c in the Linux kernel before 3.18.5, when the guest OS lacks SYSENTER MSR initialization, allows guest OS users to gain guest OS privileges or cause a denial of service (guest OS crash) by triggering use of a 16-bit code segment for emulation of a SYSENTER instruction.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f3747379accba8e95d70cec0eae0582c8c182050">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f3747379accba8e95d70cec0eae0582c8c182050</ref>
      <ref source="MLIST" url="http://permalink.gmane.org/gmane.linux.kernel.commits.head/502245">[bk-commits-head] 20150123 KVM: x86: SYSENTER emulation is broken</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1272.html">RHSA-2015:1272</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3170">DSA-3170</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.5</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:058">MDVSA-2015:058</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/6">[oss-security] 20150127 KVM SYSENTER emulation vulnerability - CVE-2015-0239</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72842">72842</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2513-1">USN-2513-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2514-1">USN-2514-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2515-1">USN-2515-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2516-1">USN-2516-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2517-1">USN-2517-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2518-1">USN-2518-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1186448">https://bugzilla.redhat.com/show_bug.cgi?id=1186448</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/f3747379accba8e95d70cec0eae0582c8c182050">https://github.com/torvalds/linux/commit/f3747379accba8e95d70cec0eae0582c8c182050</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.89"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0240" seq="2015-0240" published="2015-02-23" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Netlogon server implementation in smbd in Samba 3.5.x and 3.6.x before 3.6.25, 4.0.x before 4.0.25, 4.1.x before 4.1.17, and 4.2.x before 4.2.0rc5 performs a free operation on an uninitialized stack pointer, which allows remote attackers to execute arbitrary code via crafted Netlogon packets that use the ServerPasswordSet RPC API, as demonstrated by packets reaching the _netr_ServerPasswordSet function in rpc_server/netlogon/srv_netlog_nt.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0084.html">http://advisories.mageia.org/MGASA-2015-0084.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00028.html">SUSE-SU-2015:0353</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00030.html">SUSE-SU-2015:0371</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00031.html">openSUSE-SU-2015:0375</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00035.html">SUSE-SU-2015:0386</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00042.html">openSUSE-SU-2016:1064</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00047.html">openSUSE-SU-2016:1106</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00048.html">openSUSE-SU-2016:1107</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142722696102151&amp;w=2">SSRT101979</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143039217203031&amp;w=2">SSRT101952</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0249.html">RHSA-2015:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0250.html">RHSA-2015:0250</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0251.html">RHSA-2015:0251</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0252.html">RHSA-2015:0252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0253.html">RHSA-2015:0253</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0254.html">RHSA-2015:0254</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0255.html">RHSA-2015:0255</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0256.html">RHSA-2015:0256</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0257.html">RHSA-2015:0257</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-15.xml">GLSA-201502-15</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3171">DSA-3171</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:081">MDVSA-2015:081</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:082">MDVSA-2015:082</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72711">72711</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031783">1031783</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2015&amp;m=slackware-security.360345">SSA:2015-064-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2508-1">USN-2508-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1346913">https://access.redhat.com/articles/1346913</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1191325">https://bugzilla.redhat.com/show_bug.cgi?id=1191325</ref>
      <ref source="CONFIRM" url="https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/">https://securityblog.redhat.com/2015/02/23/samba-vulnerability-cve-2015-0240/</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/product_security/samba_remote_vuln">https://support.lenovo.com/product_security/samba_remote_vuln</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/samba_remote_vuln">https://support.lenovo.com/us/en/product_security/samba_remote_vuln</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36741/">36741</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2015-0240" adv="1">https://www.samba.org/samba/security/CVE-2015-0240</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0245" seq="2015-0245" published="2015-02-13" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">D-Bus 1.4.x through 1.6.x before 1.6.30, 1.8.x before 1.8.16, and 1.9.x before 1.9.10 does not validate the source of ActivationFailure signals, which allows local users to cause a denial of service (activation failure error returned) by leveraging a race condition involving sending an ActivationFailure signal before systemd responds.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0071.html">http://advisories.mageia.org/MGASA-2015-0071.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00066.html">openSUSE-SU-2015:0300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3161">DSA-3161</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:176">MDVSA-2015:176</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/09/6">[oss-security] 20150209 CVE-2015-0245: denial of service in dbus >= 1.4 systemd activation</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
    </refs>
    <vuln_soft>
      <prod name="d-bus" vendor="d-bus_project">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.4"/>
        <vers num="1.4.6"/>
        <vers num="1.4.8"/>
        <vers num="1.4.10"/>
        <vers num="1.4.12"/>
        <vers num="1.4.14"/>
        <vers num="1.4.16"/>
        <vers num="1.4.18"/>
        <vers num="1.4.20"/>
        <vers num="1.4.24"/>
        <vers num="1.4.26"/>
        <vers num="1.5.0"/>
        <vers num="1.5.2"/>
        <vers num="1.5.4"/>
        <vers num="1.5.6"/>
        <vers num="1.5.8"/>
        <vers num="1.5.10"/>
        <vers num="1.5.12"/>
        <vers num="1.6.0"/>
        <vers num="1.6.2"/>
        <vers num="1.6.4"/>
        <vers num="1.6.6"/>
        <vers num="1.6.8"/>
        <vers num="1.6.10"/>
        <vers num="1.6.12"/>
        <vers num="1.6.14"/>
        <vers num="1.6.16"/>
        <vers num="1.6.18"/>
        <vers num="1.6.20"/>
        <vers num="1.6.22"/>
        <vers num="1.6.24"/>
        <vers num="1.6.26"/>
        <vers num="1.6.28"/>
        <vers num="1.8.0"/>
        <vers num="1.8.2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.6"/>
        <vers num="1.8.8"/>
        <vers num="1.8.10"/>
        <vers num="1.8.12"/>
        <vers num="1.8.14"/>
        <vers num="1.9.0"/>
        <vers num="1.9.2"/>
        <vers num="1.9.4"/>
        <vers num="1.9.6"/>
        <vers num="1.9.8"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0246" seq="2015-0246" published="2015-02-09" modified="2015-02-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-1493.  Reason: This candidate is a reservation duplicate of CVE-2015-1493.  Notes: All CVE users should reference CVE-2015-1493 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0247" seq="2015-0247" published="2015-02-17" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in openfs.c in the libext2fs library in e2fsprogs before 1.42.12 allows local users to execute arbitrary code via crafted block group descriptor data in a filesystem image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0061.html">http://advisories.mageia.org/MGASA-2015-0061.html</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/fs/ext2/e2fsprogs.git/commit/?id=f66e6ce4">http://git.kernel.org/cgit/fs/ext2/e2fsprogs.git/commit/?id=f66e6ce4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149434.html">FEDORA-2015-1840</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150606.html">FEDORA-2015-2511</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150805.html">FEDORA-2015-2516</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00019.html">SUSE-SU-2015:1103</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00010.html">openSUSE-SU-2015:1006</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130283/e2fsprogs-Input-Sanitization.html">http://packetstormsecurity.com/files/130283/e2fsprogs-Input-Sanitization.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3166">DSA-3166</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:045">MDVSA-2015:045</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:067">MDVSA-2015:067</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2015-002.html">http://www.ocert.org/advisories/ocert-2015-002.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534633/100/0/threaded">20150205 [oCERT-2015-002] e2fsprogs input sanitization errors</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72520">72520</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2507-1">USN-2507-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1187032">https://bugzilla.redhat.com/show_bug.cgi?id=1187032</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100740">e2fsprogs-cve20150247-bo(100740)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-06">GLSA-201701-06</ref>
    </refs>
    <vuln_soft>
      <prod name="e2fsprogs" vendor="e2fsprogs_project">
        <vers num="1.42.11" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0248" seq="2015-0248" published="2015-04-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The (1) mod_dav_svn and (2) svnserve servers in Subversion 1.6.0 through 1.7.19 and 1.8.0 through 1.8.11 allow remote attackers to cause a denial of service (assertion failure and abort) via crafted parameter combinations related to dynamically evaluated revision numbers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00002.html">APPLE-SA-2015-09-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00008.html" adv="1">openSUSE-SU-2015:0672</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1633.html" adv="1">RHSA-2015:1633</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1742.html">RHSA-2015:1742</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2015-0248-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2015-0248-advisory.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3231">DSA-3231</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:192">MDVSA-2015:192</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74260">74260</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033214">1033214</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2721-1">USN-2721-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-05">GLSA-201610-05</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205217" adv="1">https://support.apple.com/HT205217</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.6.21"/>
        <vers num="1.6.23"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
      </prod>
      <prod name="xcode" vendor="apple">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7.z"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0249" seq="2015-0249" published="2017-07-17" modified="2017-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The weblog page template in Apache Roller 5.1 through 5.1.1 allows remote authenticated users with admin privileges for a weblog to execute arbitrary Java code via crafted Velocity Text Language (aka VTL).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cve.killedkenny.io/cve/CVE-2015-0249" adv="1">http://cve.killedkenny.io/cve/CVE-2015-0249</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/30/13" adv="1">[oss-security] 20150330 Fwd: CVE-2015-0249: Apache Roller allows admin users to execute arbitrary Java code</ref>
      <ref source="CONFIRM" url="https://mail-archives.apache.org/mod_mbox/roller-user/201503.mbox/%3CCAF1aazAPWTduVhrPr7WiFaspFdsh21yf0YiSB3UmLjtDVGnfXw@mail.gmail.com%3E" adv="1">https://mail-archives.apache.org/mod_mbox/roller-user/201503.mbox/%3CCAF1aazAPWTduVhrPr7WiFaspFdsh21yf0YiSB3UmLjtDVGnfXw@mail.gmail.com%3E</ref>
    </refs>
    <vuln_soft>
      <prod name="roller" vendor="apache">
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0250" seq="2015-0250" published="2015-03-24" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in the SVG to (1) PNG and (2) JPG conversion classes in Apache Batik 1.x before 1.8 allows remote attackers to read arbitrary files or cause a denial of service via a crafted SVG file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0138.html">http://advisories.mageia.org/MGASA-2015-0138.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130964/Apache-Batik-XXE-Injection.html">http://packetstormsecurity.com/files/130964/Apache-Batik-XXE-Injection.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0041.html">RHSA-2016:0041</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0042.html">RHSA-2016:0042</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/142">20150322 [CVE-2015-0250] Apache Batik Information Disclosure Vulnerability (XXE Injection)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3205">DSA-3205</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:203">MDVSA-2015:203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032781">1032781</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2548-1" patch="1">USN-2548-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963275">http://www-01.ibm.com/support/docview.wss?uid=swg21963275</ref>
      <ref source="CONFIRM" url="http://xmlgraphics.apache.org/security.html" adv="1">http://xmlgraphics.apache.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="batik" vendor="apache">
        <vers num="1.7" prev="1"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="6.1.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0251" seq="2015-0251" published="2015-04-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The mod_dav_svn server in Subversion 1.5.0 through 1.7.19 and 1.8.0 through 1.8.11 allows remote authenticated users to spoof the svn:author property via a crafted v1 HTTP protocol request sequences.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00002.html">APPLE-SA-2015-09-16-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00008.html" adv="1">openSUSE-SU-2015:0672</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1633.html" adv="1">RHSA-2015:1633</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1742.html">RHSA-2015:1742</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jun/32">20150611 Apache vulnerability program faulting module ntdll.dll</ref>
      <ref source="CONFIRM" url="http://subversion.apache.org/security/CVE-2015-0251-advisory.txt" adv="1">http://subversion.apache.org/security/CVE-2015-0251-advisory.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3231">DSA-3231</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:192">MDVSA-2015:192</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74259">74259</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033214">1033214</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2721-1">USN-2721-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-05">GLSA-201610-05</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205217" adv="1">https://support.apple.com/HT205217</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.6.19"/>
        <vers num="1.6.20"/>
        <vers num="1.6.21"/>
        <vers num="1.6.23"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.17"/>
        <vers num="1.7.18"/>
        <vers num="1.7.19"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
      </prod>
      <prod name="xcode" vendor="apple">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7.z"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0252" seq="2015-0252" published="2015-03-24" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">internal/XMLReader.cpp in Apache Xerces-C before 3.1.2 allows remote attackers to cause a denial of service (segmentation fault and crash) via crafted XML data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152882.html">FEDORA-2015-4226</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153094.html">FEDORA-2015-4272</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153829.html">FEDORA-2015-4251</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153887.html">FEDORA-2015-4228</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153903.html">FEDORA-2015-4321</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153923.html">FEDORA-2015-4285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-04/msg00012.html">openSUSE-SU-2016:0966</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131756/Apache-Xerces-C-XML-Parser-Denial-Of-Service.html">http://packetstormsecurity.com/files/131756/Apache-Xerces-C-XML-Parser-Denial-Of-Service.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1193.html">RHSA-2015:1193</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3199">DSA-3199</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73252">73252</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032254">1032254</ref>
      <ref source="CONFIRM" url="http://xerces.apache.org/xerces-c/secadv/CVE-2015-0252.txt" adv="1">http://xerces.apache.org/xerces-c/secadv/CVE-2015-0252.txt</ref>
      <ref source="CONFIRM" url="https://shibboleth.net/community/advisories/secadv_20150319.txt">https://shibboleth.net/community/advisories/secadv_20150319.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36906/">36906</ref>
    </refs>
    <vuln_soft>
      <prod name="xerces-c" vendor="apache">
        <vers num="3.1.1" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0253" seq="2015-0253" published="2015-07-20" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The read_request_line function in server/protocol.c in the Apache HTTP Server 2.4.12 does not initialize the protocol structure member, which allows remote attackers to cause a denial of service (NULL pointer dereference and process crash) by sending a request that lacks a method to an installation that enables the INCLUDES filter and has an ErrorDocument 400 directive specifying a local URI.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_24.html" adv="1">http://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00004.html">APPLE-SA-2015-09-16-4</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1666.html">RHSA-2015:1666</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/httpd/CHANGES_2.4" adv="1">http://www.apache.org/dist/httpd/CHANGES_2.4</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75964">75964</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032967">1032967</ref>
      <ref source="CONFIRM" url="https://bz.apache.org/bugzilla/show_bug.cgi?id=57531">https://bz.apache.org/bugzilla/show_bug.cgi?id=57531</ref>
      <ref source="CONFIRM" url="https://github.com/apache/httpd/commit/6a974059190b8a0c7e499f4ab12fe108127099cb">https://github.com/apache/httpd/commit/6a974059190b8a0c7e499f4ab12fe108127099cb</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205219" adv="1">https://support.apple.com/HT205219</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031" adv="1">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.12"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="5.0.3"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0254" seq="2015-0254" published="2015-03-09" modified="2019-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Standard Taglibs before 1.2.3 allows remote attackers to execute arbitrary code or conduct external XML entity (XXE) attacks via a crafted XSLT extension in a (1) &lt;x:parse> or (2) &lt;x:transform> JSTL XML tag.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html" target="_blank">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-10/msg00033.html">openSUSE-SU-2015:1751</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/tomcat-taglibs-user/201502.mbox/%3C82207A16-6348-4DEE-877E-F7B87292576A%40apache.org%3E" adv="1">[tomcat-taglibs-user] 20150227 [SECURITY] CVE-2015-0254 XXE and RCE via XSL extension in JSTL XML tags</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130575/Apache-Standard-Taglibs-1.2.1-XXE-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/130575/Apache-Standard-Taglibs-1.2.1-XXE-Remote-Command-Execution.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1695.html">RHSA-2015:1695</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1838.html">RHSA-2016:1838</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1839.html">RHSA-2016:1839</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1840.html">RHSA-2016:1840</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1841.html">RHSA-2016:1841</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534772/100/0/threaded">20150227 [SECURITY] CVE-2015-0254 XXE and RCE via XSL extension in JSTL XML tags</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72809" adv="1">72809</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034934">1034934</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2551-1" adv="1">USN-2551-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:1376">RHSA-2016:1376</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8a20e48acb2a40be5130df91cf9d39d8ad93181989413d4abcaa4914@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [27/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f8e0814e11c7f21f42224b6de111cb3f5e5ab5c15b78924c516d4ec2@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [26/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
    </refs>
    <vuln_soft>
      <prod name="standard_taglibs" vendor="apache">
        <vers num="1.2.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0255" seq="2015-0255" published="2015-02-13" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">X.Org Server (aka xserver and xorg-server) before 1.16.3 and 1.17.x before 1.17.1 allows remote attackers to obtain sensitive information from process memory or cause a denial of service (crash) via a crafted string length value in a XkbSetGeometry request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0073.html">http://advisories.mageia.org/MGASA-2015-0073.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00085.html">openSUSE-SU-2015:0337</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00086.html">openSUSE-SU-2015:0338</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0797.html">RHSA-2015:0797</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3160">DSA-3160</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:119">MDVSA-2015:119</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72578">72578</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2500-1">USN-2500-1</ref>
      <ref source="CONFIRM" url="http://www.x.org/wiki/Development/Security/Advisory-2015-02-10/" adv="1" patch="1">http://www.x.org/wiki/Development/Security/Advisory-2015-02-10/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-06">GLSA-201504-06</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.16.3" prev="1"/>
        <vers num="1.17.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0257" seq="2015-0257" published="2015-05-01" modified="2016-06-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Red Hat Enterprise Virtualization (RHEV) Manager before 3.5.1 uses weak permissions on the directories shared by the ovirt-engine-dwhd service and a plugin during service startup, which allows local users to obtain sensitive information by reading files in the directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0888.html" adv="1">RHSA-2015:0888</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032231">1032231</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="3.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0259" seq="2015-0259" published="2015-04-01" modified="2018-11-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenStack Compute (Nova) before 2014.1.4, 2014.2.x before 2014.2.3, and kilo before kilo-3 does not validate the origin of websocket requests, which allows remote attackers to hijack the authentication of users for access to consoles via a crafted webpage.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-March/000341.html" adv="1">[openstack-announce] 20150313 [OSSA 2015-005] Nova console Cross-Site WebSocket hijacking (CVE-2015-0259)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0790.html" adv="1">RHSA-2015:0790</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0843.html" adv="1">RHSA-2015:0843</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0844.html" adv="1">RHSA-2015:0844</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1409142" adv="1">https://bugs.launchpad.net/nova/+bug/1409142</ref>
    </refs>
    <vuln_soft>
      <prod name="nova" vendor="openstack">
        <vers num="2014.1"/>
        <vers num="2014.1.1"/>
        <vers num="2014.1.2"/>
        <vers num="2014.1.3"/>
        <vers num="2014.2"/>
        <vers num="2014.2.1"/>
        <vers num="2014.2.2"/>
        <vers num="2015.1.0" edition="milestone1"/>
        <vers num="2015.1.0" edition="milestone2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0260" seq="2015-0260" published="2015-02-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RhodeCode before 2.2.7 and Kallithea 0.1 allows remote authenticated users to obtain API keys and other sensitive information via the get_repo API method.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/505">[oss-security] 20150210 CVE-2015-0260: Kallithea: API key of repository's creator exposed by get_repo API method</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72573">72573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100888">kallithea-cve20150260-info-disc(100888)</ref>
      <ref source="CONFIRM" url="https://kallithea-scm.org/security/cve-2015-0260.html" adv="1">https://kallithea-scm.org/security/cve-2015-0260.html</ref>
      <ref source="CONFIRM" url="https://rhodecode.com/blog/rhodecode-enterprise-security-release/" adv="1" patch="1">https://rhodecode.com/blog/rhodecode-enterprise-security-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="kallithea" vendor="kallithea">
        <vers num="0.1"/>
      </prod>
      <prod name="rhodecode_enterprise" vendor="rhodecode">
        <vers num="2.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0261" seq="2015-0261" published="2015-03-24" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in the mobility_opt_print function in the IPv6 mobility printer in tcpdump before 4.7.2 allows remote attackers to cause a denial of service (out-of-bounds read and crash) or possibly execute arbitrary code via a negative length value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0114.html">http://advisories.mageia.org/MGASA-2015-0114.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153834.html">FEDORA-2015-4939</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153999.html">FEDORA-2015-4804</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00084.html">openSUSE-SU-2015:0616</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html">http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3193">DSA-3193</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:125">MDVSA-2015:125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:182">MDVSA-2015:182</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534829/100/0/threaded">20150309 tcpdump 4.7.2 remote crashes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73019">73019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031937">1031937</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2580-1">USN-2580-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1871">RHSA-2017:1871</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1201792">https://bugzilla.redhat.com/show_bug.cgi?id=1201792</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-04">GLSA-201510-04</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="4.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0262" seq="2015-0262" published="2018-02-21" modified="2018-02-21" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0263" seq="2015-0263" published="2015-06-03" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in the XML converter setup in converter/jaxp/XmlConverter.java in Apache Camel before 2.13.4 and 2.14.x before 2.14.2 allows remote attackers to read arbitrary files via an external entity in an SAXSource.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1041.html">RHSA-2015:1041</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1538.html">RHSA-2015:1538</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1539.html">RHSA-2015:1539</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032442" adv="1">1032442</ref>
      <ref source="CONFIRM" url="https://camel.apache.org/security-advisories.data/CVE-2015-0263.txt.asc" adv="1">https://camel.apache.org/security-advisories.data/CVE-2015-0263.txt.asc</ref>
      <ref source="CONFIRM" url="https://git-wip-us.apache.org/repos/asf?p=camel.git;a=commitdiff;h=7d19340bcdb42f7aae584d9c5003ac4f7ddaee36" patch="1">https://git-wip-us.apache.org/repos/asf?p=camel.git;a=commitdiff;h=7d19340bcdb42f7aae584d9c5003ac4f7ddaee36</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="2.13.3" prev="1"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0264" seq="2015-0264" published="2015-06-03" modified="2019-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple XML external entity (XXE) vulnerabilities in builder/xml/XPathBuilder.java in Apache Camel before 2.13.4 and 2.14.x before 2.14.2 allow remote attackers to read arbitrary files via an external entity in an invalid XML (1) String or (2) GenericFile object in an XPath query.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1041.html">RHSA-2015:1041</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1538.html">RHSA-2015:1538</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1539.html">RHSA-2015:1539</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1032442">1032442</ref>
      <ref source="CONFIRM" url="https://camel.apache.org/security-advisories.data/CVE-2015-0264.txt.asc" adv="1">https://camel.apache.org/security-advisories.data/CVE-2015-0264.txt.asc</ref>
      <ref source="CONFIRM" url="https://git-wip-us.apache.org/repos/asf?p=camel.git;a=commitdiff;h=1df559649a96a1ca0368373387e542f46e4820da">https://git-wip-us.apache.org/repos/asf?p=camel.git;a=commitdiff;h=1df559649a96a1ca0368373387e542f46e4820da</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="2.13.3" prev="1"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0265" seq="2015-0265" published="2016-04-11" modified="2016-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Policy Admin Tool in Apache Ranger before 0.5.0 allows remote attackers to inject arbitrary web script or HTML via the HTTP User-Agent header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76208">76208</ref>
      <ref source="MISC" url="http://www.slideshare.net/wojdwo/big-problems-with-big-data-hadoop-interfaces-security">http://www.slideshare.net/wojdwo/big-problems-with-big-data-hadoop-interfaces-security</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger" adv="1">https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/ranger-dev/201508.mbox/%3CD1E7EC30.9D53F%25vel@apache.org%3E">[ranger-dev] 20150805 CVEs fixed in Ranger 0.5</ref>
    </refs>
    <vuln_soft>
      <prod name="ranger" vendor="apache">
        <vers num="0.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0266" seq="2015-0266" published="2016-04-11" modified="2016-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Policy Admin Tool in Apache Ranger before 0.5.0 allows remote authenticated users to bypass intended access restrictions via direct access to module URLs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76221">76221</ref>
      <ref source="MISC" url="http://www.slideshare.net/wojdwo/big-problems-with-big-data-hadoop-interfaces-security">http://www.slideshare.net/wojdwo/big-problems-with-big-data-hadoop-interfaces-security</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger" adv="1">https://cwiki.apache.org/confluence/display/RANGER/Vulnerabilities+found+in+Ranger</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/ranger-dev/201508.mbox/%3CD1E7EC30.9D53F%25vel@apache.org%3E">[ranger-dev] 20150805 CVEs fixed in Ranger 0.5</ref>
    </refs>
    <vuln_soft>
      <prod name="ranger" vendor="apache">
        <vers num="0.4.0." prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0267" seq="2015-0267" published="2015-05-19" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Red Hat module-setup.sh script for kexec-tools, as distributed in the kexec-tools before 2.0.7-19 packages in Red Hat Enterprise Linux, allows local users to write to arbitrary files via a symlink attack on a temporary file.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/61.html">CWE-61: UNIX Symbolic Link (Symlink) Following&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0986.html" adv="1">RHSA-2015:0986</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74622">74622</ref>
    </refs>
    <vuln_soft>
      <prod name="kexec-tools" vendor="redhat">
        <vers num="2.0.7-11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0268" seq="2015-0268" published="2015-02-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The vgic_v2_to_sgi function in arch/arm/vgic-v2.c in Xen 4.5.x, when running on ARM hardware with general interrupt controller (GIC) version 2, allows local guest users to cause a denial of service (host crash) by writing an invalid value to the GICD.SGIR register.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72591">72591</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031746">1031746</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-117.html" adv="1">http://xenbits.xen.org/xsa/advisory-117.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100868">xen-cve20150268-dos(100868)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0269" seq="2015-0269" published="2017-05-26" modified="2017-06-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Contao before 3.2.19, and 3.4.x before 3.4.4 allows remote authenticated "back end" users to view files outside their file mounts or the document root via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://contao.org/en/news/contao-3_2_19.html" adv="1">https://contao.org/en/news/contao-3_2_19.html</ref>
      <ref source="CONFIRM" url="https://contao.org/en/news/contao-3_4_4.html" adv="1">https://contao.org/en/news/contao-3_4_4.html</ref>
      <ref source="CONFIRM" url="https://contao.org/en/news/directory-traversal-vulnerability-cve-2015-0269.html" adv="1">https://contao.org/en/news/directory-traversal-vulnerability-cve-2015-0269.html</ref>
    </refs>
    <vuln_soft>
      <prod name="contao_cms" vendor="contao">
        <vers num="3.2.18" prev="1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0271" seq="2015-0271" published="2015-03-10" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The log-viewing function in the Red Hat redhat-access-plugin before 6.0.3 for OpenStack Dashboard (horizon) allows remote attackers to read arbitrary files via a crafted path.</descript>
      <descript source="nvd">Per &lt;a href="https://access.redhat.com/security/cve/CVE-2015-0271">this link&lt;/a> this vulnerability requires authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0645.html" adv="1">RHSA-2015:0645</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0840.html" adv="1">RHSA-2015:0840</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0841.html" adv="1">RHSA-2015:0841</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0272" seq="2015-0272" published="2015-11-17" modified="2016-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">GNOME NetworkManager allows remote attackers to cause a denial of service (IPv6 traffic disruption) via a crafted MTU value in an IPv6 Router Advertisement (RA) message, a different vulnerability than CVE-2015-8215.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=d5fc88e573fa58b93034b04d35a2454f5d28cad9" patch="1">http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=d5fc88e573fa58b93034b04d35a2454f5d28cad9</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00035.html">SUSE-SU-2015:2108</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00005.html">SUSE-SU-2015:2194</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00018.html">SUSE-SU-2015:2292</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00026.html">SUSE-SU-2015:2339</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00031.html">SUSE-SU-2015:2350</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00013.html">SUSE-SU-2016:0354</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00038.html">SUSE-SU-2016:2074</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76814" adv="1">76814</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2792-1">USN-2792-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1192132">https://bugzilla.redhat.com/show_bug.cgi?id=1192132</ref>
    </refs>
    <vuln_soft>
      <prod name="networkmanager" vendor="gnome">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0273" seq="2015-0273" published="2015-03-30" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in ext/date/php_date.c in PHP before 5.4.38, 5.5.x before 5.5.22, and 5.6.x before 5.6.6 allow remote attackers to execute arbitrary code via crafted serialized input containing a (1) R or (2) r type specifier in (a) DateTimeZone data handled by the php_date_timezone_initialize_from_hash function or (b) DateTime data handled by the php_date_initialize_from_hash function.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=71335e6ebabc1b12c057d8017fd811892ecdfd24">http://git.php.net/?p=php-src.git;a=commit;h=71335e6ebabc1b12c057d8017fd811892ecdfd24</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Oct/msg00005.html">APPLE-SA-2015-10-21-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00002.html">SUSE-SU-2015:0424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00003.html">SUSE-SU-2015:0436</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00004.html">openSUSE-SU-2015:0440</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html">RHSA-2015:1218</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3195">DSA-3195</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72701">72701</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031945">1031945</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2535-1">USN-2535-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68942">https://bugs.php.net/bug.php?id=68942</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1194730">https://bugzilla.redhat.com/show_bug.cgi?id=1194730</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205375">https://support.apple.com/HT205375</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.4.37" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0274" seq="2015-0274" published="2015-03-16" modified="2015-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The XFS implementation in the Linux kernel before 3.15 improperly uses an old size value during remote attribute replacement, which allows local users to cause a denial of service (transaction overrun and data corruption) or possibly gain privileges by leveraging XFS filesystem access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0290.html">RHSA-2015:0290</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0694.html">RHSA-2015:0694</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031853">1031853</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2543-1">USN-2543-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2544-1">USN-2544-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1195248">https://bugzilla.redhat.com/show_bug.cgi?id=1195248</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59">https://github.com/torvalds/linux/commit/8275cdd0e7ac550dcce2b3ef6d2fb3b808c1ae59</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.14.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0275" seq="2015-0275" published="2015-10-19" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ext4_zero_range function in fs/ext4/extents.c in the Linux kernel before 4.1 allows local users to cause a denial of service (BUG) via a crafted fallocate zero-range request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=0f2af21aae11972fa924374ddcf52e88347cf5a8" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=0f2af21aae11972fa924374ddcf52e88347cf5a8</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1778.html">RHSA-2015:1778</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1787.html">RHSA-2015:1787</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/23/14" adv="1" patch="1">[oss-security] 20150223 CVE-2015-0275 -- Linux kernel: fs: ext4: fallocate zero range page size > block size BUG()</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75139" adv="1">75139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034454" adv="1">1034454</ref>
      <ref source="MLIST" url="http://www.spinics.net/lists/linux-ext4/msg47193.html" adv="1" patch="1">[linux-ext4] 20150218 [PATCH] ext4: Allocate entire range in zero range</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1193907">https://bugzilla.redhat.com/show_bug.cgi?id=1193907</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/0f2af21aae11972fa924374ddcf52e88347cf5a8" patch="1">https://github.com/torvalds/linux/commit/0f2af21aae11972fa924374ddcf52e88347cf5a8</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K05211147">https://support.f5.com/csp/article/K05211147</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.0.5" prev="1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0276" seq="2015-0276" published="2017-09-21" modified="2017-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Kallithea before 0.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/10/8" adv="1">[oss-security] 20150410 CVE-2015-0276: Kallithea: Lack of CSRF attack protection enables gaining unauthorised access to users' accounts</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74052" adv="1">74052</ref>
      <ref source="CONFIRM" url="https://kallithea-scm.org/security/cve-2015-0276.html" adv="1">https://kallithea-scm.org/security/cve-2015-0276.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kallithea" vendor="kallithea">
        <vers num="0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0277" seq="2015-0277" published="2015-08-17" modified="2015-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Service Provider (SP) in PicketLink before 2.7.0 does not ensure that it is a member of an Audience element when an AudienceRestriction is specified, which allows remote attackers to log in to other users' accounts via a crafted SAML assertion.  NOTE: this identifier has been SPLIT per ADT2 due to different vulnerability types. See CVE-2015-6254 for lack of validation for the Destination attribute in a Response element in a SAML assertion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0846.html">RHSA-2015:0846</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0847.html">RHSA-2015:0847</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0848.html">RHSA-2015:0848</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0849.html">RHSA-2015:0849</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1194832">https://bugzilla.redhat.com/show_bug.cgi?id=1194832</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/PLINK-678">https://issues.jboss.org/browse/PLINK-678</ref>
    </refs>
    <vuln_soft>
      <prod name="picketlink" vendor="picketlink">
        <vers num="2.6.0" prev="1" edition="cr5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0278" seq="2015-0278" published="2015-05-18" modified="2018-08-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libuv before 0.10.34 does not properly drop group privileges, which allows context-dependent attackers to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0186.html">http://advisories.mageia.org/MGASA-2015-0186.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:228">MDVSA-2015:228</ref>
      <ref source="CONFIRM" url="https://github.com/libuv/libuv/commit/66ab38918c911bcff025562cf06237d7fedaba0c">https://github.com/libuv/libuv/commit/66ab38918c911bcff025562cf06237d7fedaba0c</ref>
      <ref source="CONFIRM" url="https://github.com/libuv/libuv/pull/215">https://github.com/libuv/libuv/pull/215</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/libuv/0JZxwLMtsMI/jraczskYWWQJ">https://groups.google.com/forum/#!msg/libuv/0JZxwLMtsMI/jraczskYWWQJ</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/pipermail/package-announce/2015-February/150526.html">FEDORA-2015-2313</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201611-10">GLSA-201611-10</ref>
    </refs>
    <vuln_soft>
      <prod name="libuv" vendor="libuv_project">
        <vers num="0.10.33" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0279" seq="2015-0279" published="2015-03-26" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JBoss RichFaces before 4.5.4 allows remote attackers to inject expression language (EL) expressions and execute arbitrary Java code via the do parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN56297719/index.html" adv="1">JVN#56297719</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-001959.html" adv="1">JVNDB-2015-001959</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153734/Tufin-Secure-Change-Remote-Code-Execution.html">http://packetstormsecurity.com/files/153734/Tufin-Secure-Change-Remote-Code-Execution.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0719.html" adv="1">RHSA-2015:0719</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jul/21">20190723 Tufin SecureChange uses Richfaces 4.3.5, vulnerable to CVE-2015-0279 (unauthenticated RCE)</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1192140" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1192140</ref>
    </refs>
    <vuln_soft>
      <prod name="richfaces" vendor="redhat">
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="alpha1"/>
        <vers num="4.5.0" edition="alpha3"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="candidate_release1"/>
        <vers num="4.5.0" edition="candidate_release2"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0282" seq="2015-0282" published="2015-03-24" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GnuTLS before 3.1.0 does not verify that the RSA PKCS #1 signature algorithm matches the signature algorithm in the certificate, which allows remote attackers to conduct downgrade attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1457.html">RHSA-2015:1457</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3191">DSA-3191</ref>
      <ref source="CONFIRM" url="http://www.gnutls.org/security.html" adv="1">http://www.gnutls.org/security.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73119">73119</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032148">1032148</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="3.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0283" seq="2015-0283" published="2015-03-30" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The slapi-nis plug-in before 0.54.2 does not properly reallocate memory when processing user accounts, which allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a request for a (1) group with a large number of members or (2) user that belongs to a large number of groups.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154314.html">FEDORA-2015-4747</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154103.html">FEDORA-2015-4788</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0728.html">RHSA-2015:0728</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73377">73377</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1195729">https://bugzilla.redhat.com/show_bug.cgi?id=1195729</ref>
      <ref source="CONFIRM" url="https://git.fedorahosted.org/cgit/slapi-nis.git/commit/?id=6573f91c95f7a353ad3bdf2fe95b0c15932aa097">https://git.fedorahosted.org/cgit/slapi-nis.git/commit/?id=6573f91c95f7a353ad3bdf2fe95b0c15932aa097</ref>
    </refs>
    <vuln_soft>
      <prod name="slapi-nis" vendor="redhat">
        <vers num="0.54.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0284" seq="2015-0284" published="2016-04-14" modified="2016-04-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in spacewalk-java in Spacewalk and Red Hat Satellite 5.7 allows remote authenticated users to inject arbitrary web script or HTML via crafted XML data to the XMLRPC API, involving user details.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-7811.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0590.html" adv="1">RHSA-2016:0590</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1181152">https://bugzilla.redhat.com/show_bug.cgi?id=1181152</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1181472">https://bugzilla.redhat.com/show_bug.cgi?id=1181472</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1314906">https://bugzilla.redhat.com/show_bug.cgi?id=1314906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1315398">https://bugzilla.redhat.com/show_bug.cgi?id=1315398</ref>
      <ref source="CONFIRM" url="https://github.com/spacewalkproject/spacewalk/commit/dd418384171473c3e31386a1b4792f8c555dc744">https://github.com/spacewalkproject/spacewalk/commit/dd418384171473c3e31386a1b4792f8c555dc744</ref>
      <ref source="CONFIRM" url="https://github.com/spacewalkproject/spacewalk/commit/f3792c79c1c251a49cc4e382be8591636326a794">https://github.com/spacewalkproject/spacewalk/commit/f3792c79c1c251a49cc4e382be8591636326a794</ref>
    </refs>
    <vuln_soft>
      <prod name="network_satellite" vendor="redhat">
        <vers num="5.7"/>
      </prod>
      <prod name="spacewalk-java" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0285" seq="2015-0285" published="2015-03-19" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ssl3_client_hello function in s3_clnt.c in OpenSSL 1.0.2 before 1.0.2a does not ensure that the PRNG is seeded before proceeding with a handshake, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by sniffing the network and then conducting a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015" adv="1">http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73234" adv="1">73234</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202410" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202410</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=e1b568dd2462f7cacf98f3d117936c34e2849a6b" adv="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=e1b568dd2462f7cacf98f3d117936c34e2849a6b</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0286" seq="2015-0286" published="2015-03-19" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASN1_TYPE_cmp function in crypto/asn1/a_type.c in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a does not properly perform boolean-type comparisons, which allows remote attackers to cause a denial of service (invalid read operation and application crash) via a crafted X.509 certificate to an endpoint that uses the certificate-verification feature.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00001.html">APPLE-SA-2015-09-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142841429220765&amp;w=2">HPSBGN03306</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html">RHSA-2016:2957</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015">http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73225">73225</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202366">https://bugzilla.redhat.com/show_bug.cgi?id=1202366</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=c3c7fb07dc975dc3c9de0eddb7d8fd79fc9c67c1">https://git.openssl.org/?p=openssl.git;a=commit;h=c3c7fb07dc975dc3c9de0eddb7d8fd79fc9c67c1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205212">https://support.apple.com/HT205212</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0287" seq="2015-0287" published="2015-03-19" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASN1_item_ex_d2i function in crypto/asn1/tasn_dec.c in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a does not reinitialize CHOICE and ADB data structures, which might allow attackers to cause a denial of service (invalid write operation and memory corruption) by leveraging an application that relies on ASN.1 structure reuse.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00001.html">APPLE-SA-2015-09-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00017.html">SUSE-SU-2016:0678</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142841429220765&amp;w=2">HPSBGN03306</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73227">73227</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202380">https://bugzilla.redhat.com/show_bug.cgi?id=1202380</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=b717b083073b6cacc0a5e2397b661678aff7ae7f">https://git.openssl.org/?p=openssl.git;a=commit;h=b717b083073b6cacc0a5e2397b661678aff7ae7f</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205212">https://support.apple.com/HT205212</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0288" seq="2015-0288" published="2015-03-19" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The X509_to_X509_REQ function in crypto/x509/x509_req.c in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a might allow attackers to cause a denial of service (NULL pointer dereference and application crash) via an invalid certificate key.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142841429220765&amp;w=2">HPSBGN03306</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050254401665&amp;w=2">HPSBMU03413</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73237">73237</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202418">https://bugzilla.redhat.com/show_bug.cgi?id=1202418</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=28a00bcd8e318da18031b2ac8778c64147cd54f9">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=28a00bcd8e318da18031b2ac8778c64147cd54f9</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="CONFIRM" url="https://rt.openssl.org/Ticket/Display.html?id=3708&amp;user=guest&amp;pass=guest">https://rt.openssl.org/Ticket/Display.html?id=3708&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0289" seq="2015-0289" published="2015-03-19" modified="2017-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PKCS#7 implementation in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a does not properly handle a lack of outer ContentInfo, which allows attackers to cause a denial of service (NULL pointer dereference and application crash) by leveraging an application that processes arbitrary PKCS#7 data and providing malformed data with ASN.1 encoding, related to crypto/pkcs7/pk7_doit.c and crypto/pkcs7/pk7_lib.c.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142841429220765&amp;w=2">HPSBGN03306</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015">http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73231">73231</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202384">https://bugzilla.redhat.com/show_bug.cgi?id=1202384</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=c0334c2c92dd1bc3ad8138ba6e74006c3631b0f9">https://git.openssl.org/?p=openssl.git;a=commit;h=c0334c2c92dd1bc3ad8138ba6e74006c3631b0f9</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0290" seq="2015-0290" published="2015-03-19" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The multi-block feature in the ssl3_write_bytes function in s3_pkt.c in OpenSSL 1.0.2 before 1.0.2a on 64-bit x86 platforms with AES NI support does not properly handle certain non-blocking I/O cases, which allows remote attackers to cause a denial of service (pointer corruption and application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73226" adv="1">73226</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202345" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202345</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=77c77f0a1b9f15b869ca3342186dfbedd1119d0e" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=77c77f0a1b9f15b869ca3342186dfbedd1119d0e</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0291" seq="2015-0291" published="2015-03-19" modified="2018-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The sigalgs implementation in t1_lib.c in OpenSSL 1.0.2 before 1.0.2a allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) by using an invalid signature_algorithms extension in the ClientHello message during a renegotiation.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015" adv="1">http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73235" adv="1">73235</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202338">https://bugzilla.redhat.com/show_bug.cgi?id=1202338</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=76343947ada960b6269090638f5391068daee88d" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=76343947ada960b6269090638f5391068daee88d</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0292" seq="2015-0292" published="2015-03-19" modified="2017-11-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in the EVP_DecodeUpdate function in crypto/evp/encode.c in the base64-decoding implementation in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via crafted base64 data that triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3197">DSA-3197</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015">http://www.fortiguard.com/advisory/2015-03-24-openssl-vulnerabilities-march-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73228">73228</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202395">https://bugzilla.redhat.com/show_bug.cgi?id=1202395</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d0666f289ac013094bbbf547bfbcd616199b7d2d">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d0666f289ac013094bbbf547bfbcd616199b7d2d</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="CONFIRM" url="https://rt.openssl.org/Ticket/Display.html?id=2608&amp;user=guest&amp;pass=guest">https://rt.openssl.org/Ticket/Display.html?id=2608&amp;user=guest&amp;pass=guest</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8z" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0293" seq="2015-0293" published="2015-03-19" modified="2018-01-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SSLv2 implementation in OpenSSL before 0.9.8zf, 1.0.0 before 1.0.0r, 1.0.1 before 1.0.1m, and 1.0.2 before 1.0.2a allows remote attackers to cause a denial of service (s2_lib.c assertion failure and daemon exit) via a crafted CLIENT-MASTER-KEY message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10680</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152733.html">FEDORA-2015-4303</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152734.html">FEDORA-2015-4320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152844.html">FEDORA-2015-4300</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156823.html">FEDORA-2015-6951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157177.html">FEDORA-2015-6855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00022.html">SUSE-SU-2015:0541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00001.html">SUSE-SU-2016:0617</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00002.html">SUSE-SU-2016:0620</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00003.html">SUSE-SU-2016:0621</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00004.html">SUSE-SU-2016:0624</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00006.html">openSUSE-SU-2016:0628</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00007.html">SUSE-SU-2016:0631</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00010.html">openSUSE-SU-2016:0638</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00012.html">SUSE-SU-2016:0641</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00025.html">openSUSE-SU-2016:0720</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00038.html">SUSE-SU-2016:1057</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00062.html">openSUSE-SU-2015:0554</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213830203296&amp;w=2">SSRT102000</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2">HPSBMU03397</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0715.html">RHSA-2015:0715</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0716.html">RHSA-2015:0716</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0752.html">RHSA-2015:0752</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0800.html">RHSA-2015:0800</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:063">MDVSA-2015:063</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73232">73232</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929">1031929</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2537-1">USN-2537-1</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1384453">https://access.redhat.com/articles/1384453</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202404">https://bugzilla.redhat.com/show_bug.cgi?id=1202404</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=86f8fb0e344d62454f8daf3e15236b2b59210756">https://git.openssl.org/?p=openssl.git;a=commit;h=86f8fb0e344d62454f8daf3e15236b2b59210756</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15%3A06.openssl.asc">FreeBSD-SA-15:06</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8ze" prev="1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0295" seq="2015-0295" published="2015-03-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The BMP decoder in QtGui in QT before 5.5 does not properly calculate the masks used to extract the color components, which allows remote attackers to cause a denial of service (divide-by-zero and crash) via a crafted BMP file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150800.html">FEDORA-2015-2895</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150940.html">FEDORA-2015-2897</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151034.html">FEDORA-2015-2866</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151121.html">FEDORA-2015-2869</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151138.html">FEDORA-2015-2886</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151352.html">FEDORA-2015-2901</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00068.html">openSUSE-SU-2015:0573</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2015-February/000059.html" adv="1">[Announce] 20150227 Qt Security Advisory: DoS vulnerability in the BMP image handler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73029">73029</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2626-1">USN-2626-1</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="5.4.1" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0296" seq="2015-0296" published="2017-10-06" modified="2017-11-01" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The pre-install script in texlive 3.1.20140525_r34255.fc21 as packaged in Fedora 21 and rpm, and texlive 6.20131226_r32488.fc20 and rpm allows local users to delete arbitrary files via a crafted file in the user's home directory.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154198.html" adv="1">FEDORA-2015-4332</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154424.html" adv="1">FEDORA-2015-4872</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/27/6" adv="1">[oss-security] 20150227 CVE-2015-0296 preinstall scriptlet in texlive-base rpm of fedora allows unprivileged user to delete arbitrary files(maybe others)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72826" adv="1">72826</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1197082" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1197082</ref>
    </refs>
    <vuln_soft>
      <prod name="texlive" vendor="tug">
        <vers num="3.1.20140525_r34255.fc21"/>
        <vers num="6.20131226_r32488.fc20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0297" seq="2015-0297" published="2015-04-24" modified="2015-10-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Red Hat JBoss Operations Network 3.3.1 does not properly restrict access to certain APIs, which allows remote attackers to execute arbitrary Java methods via the (1) ServerInvokerServlet or (2) SchedulerService or (3) cause a denial of service (disk consumption) via the ContentManager.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0862.html" adv="1">RHSA-2015:0862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032181">1032181</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_operations_network" vendor="redhat">
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0298" seq="2015-0298" published="2015-08-24" modified="2015-08-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the manager web interface in mod_cluster before 1.3.2.Alpha1 allows remote attackers to inject arbitrary web script or HTML via a crafted MCMP message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1641.html" adv="1">RHSA-2015:1641</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1642.html" adv="1">RHSA-2015:1642</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/MODCLUSTER-453">https://issues.jboss.org/browse/MODCLUSTER-453</ref>
    </refs>
    <vuln_soft>
      <prod name="mod_cluster" vendor="redhat">
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0299" seq="2015-0299" published="2015-09-29" modified="2015-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Open Source Point of Sale 2.3.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133737/Open-Source-Point-Of-Sale-2.3.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/133737/Open-Source-Point-Of-Sale-2.3.1-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="open_source_point_of_sale" vendor="open_source_point_of_sale_project">
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0301" seq="2015-0301" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 do not properly validate files, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72034">72034</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99981">adobe-cve20150301-unspecified(99981)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0302" seq="2015-0302" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allow attackers to obtain sensitive keystroke information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72035">72035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99982">adobe-cve20150302-info-disc(99982)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0303" seq="2015-0303" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0306.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72031">72031</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99983">adobe-cve20150303-code-exec(99983)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0304" seq="2015-0304" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0309.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72032">72032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99985">adobe-cve20150304-bo(99985)</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1089">20141016 Adobe Flash Player Sound Object "loadCompressedDataFromByteArray" Heap Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425" prev="1"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0305" seq="2015-0305" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72033">72033</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99987">adobe-cve20150305-code-exec(99987)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425" prev="1"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0306" seq="2015-0306" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0303.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72036">72036</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99984">adobe-cve20150306-code-exec(99984)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425" prev="1"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0307" seq="2015-0307" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allow remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72037">72037</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99988">adobe-cve20150307-info-disc(99988)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425" prev="1"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0308" seq="2015-0308" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72039">72039</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99989">adobe-cve20150308-code-exec(99989)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0309" seq="2015-0309" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.260 and 14.x through 16.x before 16.0.0.257 on Windows and OS X and before 11.2.202.429 on Linux, Adobe AIR before 16.0.0.245 on Windows and OS X and before 16.0.0.272 on Android, Adobe AIR SDK before 16.0.0.272, and Adobe AIR SDK &amp; Compiler before 16.0.0.272 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0304.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-01.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62177">62177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62187">62187</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72038">72038</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031525">1031525</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99986">adobe-cve20150309-bo(99986)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="15.0.0.356" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk_and_compiler" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.425"/>
        <vers num="13.0.0.259" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0310" seq="2015-0310" published="2015-01-23" modified="2015-11-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.262 and 14.x through 16.x before 16.0.0.287 on Windows and OS X and before 11.2.202.438 on Linux does not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism on Windows, and have an unspecified impact on other platforms, via unknown vectors, as exploited in the wild in January 2015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-02.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-02.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72261">72261</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031609">1031609</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.429" prev="1"/>
        <vers num="13.0.0.260" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0311" seq="2015-0311" published="2015-01-23" modified="2015-02-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player through 13.0.0.262 and 14.x, 15.x, and 16.x through 16.0.0.287 on Windows and OS X and through 11.2.202.438 on Linux allows remote attackers to execute arbitrary code via unknown vectors, as exploited in the wild in January 2015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsa15-01.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsa15-01.html</ref>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-03.html">http://helpx.adobe.com/security/products/flash-player/apsb15-03.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00027.html">SUSE-SU-2015:0151</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00031.html">SUSE-SU-2015:0163</ref>
      <ref source="MISC" url="http://malware.dontneedcoffee.com/2015/01/unpatched-vulnerability-0day-in-flash.html">http://malware.dontneedcoffee.com/2015/01/unpatched-vulnerability-0day-in-flash.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72283">72283</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031597">1031597</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.438" prev="1"/>
        <vers num="13.0.0.262" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0312" seq="2015-0312" published="2015-01-28" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Flash Player before 13.0.0.264 and 14.x through 16.x before 16.0.0.296 on Windows and OS X and before 11.2.202.440 on Linux allows attackers to execute arbitrary code via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free
&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb15-03.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb15-03.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72343">72343</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031634">1031634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100394">adobe-flash-cve20150312-code-exec(100394)</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.260"/>
        <vers num="13.0.0.262" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.238"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0313" seq="2015-0313" published="2015-02-02" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in February 2015, a different vulnerability than CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131189/Adobe-Flash-Player-ByteArray-With-Workers-Use-After-Free.html">http://packetstormsecurity.com/files/131189/Adobe-Flash-Player-ByteArray-With-Workers-Use-After-Free.html</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/117853">117853</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72429">72429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031686">1031686</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100641">adobe-flash-cve20150313-code-exec(100641)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsa15-02.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsa15-02.html</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36579/">36579</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0314" seq="2015-0314" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0316, CVE-2015-0318, CVE-2015-0321, CVE-2015-0329, and CVE-2015-0330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100700">adobe-flash-cve20150314-code-exec(100700)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0315" seq="2015-0315" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0320, and CVE-2015-0322.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100697">adobe-flash-cve20150315-code-exec(100697)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0316" seq="2015-0316" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0314, CVE-2015-0318, CVE-2015-0321, CVE-2015-0329, and CVE-2015-0330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100701">adobe-flash-cve20150316-code-exec(100701)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0317" seq="2015-0317" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2015-0319.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100706">adobe-flash-cve20150317-code-exec(100706)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0318" seq="2015-0318" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0314, CVE-2015-0316, CVE-2015-0321, CVE-2015-0329, and CVE-2015-0330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100702">adobe-flash-cve20150318-code-exec(100702)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0319" seq="2015-0319" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2015-0317.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100707">adobe-flash-cve20150319-code-exec(100707)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0320" seq="2015-0320" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, and CVE-2015-0322.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100698">adobe-flash-cve20150320-code-exec(100698)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0321" seq="2015-0321" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0314, CVE-2015-0316, CVE-2015-0318, CVE-2015-0329, and CVE-2015-0330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100703">adobe-flash-cve20150321-code-exec(100703)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0322" seq="2015-0322" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, and CVE-2015-0320.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100699">adobe-flash-cve20150322-code-exec(100699)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0323" seq="2015-0323" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0327.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100708">adobe-flash-cve20150323-bo(100708)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0324" seq="2015-0324" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100710">adobe-flash-cve20150324-bo(100710)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0325" seq="2015-0325" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0326 and CVE-2015-0328.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100711">adobe-flash-cve20150325-dos(100711)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0326" seq="2015-0326" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0325 and CVE-2015-0328.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100712">adobe-flash-cve20150326-dos(100712)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0327" seq="2015-0327" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0323.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100709">adobe-flash-cve20150327-bo(100709)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0328" seq="2015-0328" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to cause a denial of service (NULL pointer dereference) or possibly have unspecified other impact via unknown vectors, a different vulnerability than CVE-2015-0325 and CVE-2015-0326.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100713">adobe-flash-cve20150328-dos(100713)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0329" seq="2015-0329" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0314, CVE-2015-0316, CVE-2015-0318, CVE-2015-0321, and CVE-2015-0330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100704">adobe-flash-cve20150329-code-exec(100704)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0330" seq="2015-0330" published="2015-02-05" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0314, CVE-2015-0316, CVE-2015-0318, CVE-2015-0321, and CVE-2015-0329.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00006.html">SUSE-SU-2015:0236</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00007.html">openSUSE-SU-2015:0237</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00008.html">openSUSE-SU-2015:0238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00009.html">SUSE-SU-2015:0239</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0140.html">RHSA-2015:0140</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-02.xml">GLSA-201502-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72514">72514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031706">1031706</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100705">adobe-flash-cve20150330-code-exec(100705)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2755801">https://technet.microsoft.com/library/security/2755801</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0331" seq="2015-0331" published="2015-02-21" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.269 and 14.x through 16.x before 16.0.0.305 on Windows and OS X and before 11.2.202.442 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0313, CVE-2015-0315, CVE-2015-0320, and CVE-2015-0322.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72698">72698</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-04.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.440" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0332" seq="2015-0332" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0333, CVE-2015-0335, and CVE-2015-0339.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0333" seq="2015-0333" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0332, CVE-2015-0335, and CVE-2015-0339.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0334" seq="2015-0334" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2015-0336.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0335" seq="2015-0335" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0332, CVE-2015-0333, and CVE-2015-0339.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0336" seq="2015-0336" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2015-0334.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73084">73084</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36962/">36962</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0337" seq="2015-0337" published="2015-03-13" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0338" seq="2015-0338" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0339" seq="2015-0339" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0332, CVE-2015-0333, and CVE-2015-0335.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0340" seq="2015-0340" published="2015-03-13" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows remote attackers to bypass intended file-upload restrictions via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0341" seq="2015-0341" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0342.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0342" seq="2015-0342" published="2015-03-13" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.277 and 14.x through 17.x before 17.0.0.134 on Windows and OS X and before 11.2.202.451 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0341.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00014.html">openSUSE-SU-2015:0490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00015.html">SUSE-SU-2015:0491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00016.html">SUSE-SU-2015:0493</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00017.html">openSUSE-SU-2015:0496</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0697.html">RHSA-2015:0697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031922">1031922</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-05.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-05.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-09">GLSA-201503-09</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.442" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="16.0.0.305"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0343" seq="2015-0343" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/home/homepage/search in the web app in Adobe Connect before 9.4 allows remote attackers to inject arbitrary web script or HTML via the query parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132269/Adobe-Connect-9.3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/132269/Adobe-Connect-9.3-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/61">20150611 XSS vulnerability Adobe Connect 9.3 (CVE-2015-0343 )</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jun/35">20150611 XSS vulnerability Adobe Connect 9.3 (CVE-2015-0343 )</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032567">1032567</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/adobe-connect/release-note/connect-94-release-notes.html#Issues%20Resolved" adv="1">https://helpx.adobe.com/adobe-connect/release-note/connect-94-release-notes.html#Issues%20Resolved</ref>
    </refs>
    <vuln_soft>
      <prod name="connect" vendor="adobe">
        <vers num="9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0344" seq="2015-0344" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web app in Adobe Connect before 9.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032567">1032567</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/adobe-connect/release-note/connect-94-release-notes.html#Issues%20Resolved" adv="1">https://helpx.adobe.com/adobe-connect/release-note/connect-94-release-notes.html#Issues%20Resolved</ref>
    </refs>
    <vuln_soft>
      <prod name="connect" vendor="adobe">
        <vers num="9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0345" seq="2015-0345" published="2015-04-15" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 10 before Update 16 and 11 before Update 5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032106">1032106</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/coldfusion/apsb15-07.html" adv="1" patch="1">https://helpx.adobe.com/security/products/coldfusion/apsb15-07.html</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="10.0" prev="1" edition="update_15"/>
        <vers num="11.0" prev="1" edition="update_4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0346" seq="2015-0346" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0359.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74067">74067</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0347" seq="2015-0347" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0348" seq="2015-0348" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0349" seq="2015-0349" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0351, CVE-2015-0358, and CVE-2015-3039.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74064">74064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0350" seq="2015-0350" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0351" seq="2015-0351" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0349, CVE-2015-0358, and CVE-2015-3039.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74064">74064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0352" seq="2015-0352" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0350, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0353" seq="2015-0353" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0354, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0354" seq="2015-0354" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0355, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0355" seq="2015-0355" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0360, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0356" seq="2015-0356" published="2015-04-14" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code by leveraging an unspecified "type confusion."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/843.html">CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html">RHSA-2015:0813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0357" seq="2015-0357" published="2015-04-14" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux does not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2015-3040.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html">RHSA-2015:0813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0358" seq="2015-0358" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0349, CVE-2015-0351, and CVE-2015-3039.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74064">74064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0359" seq="2015-0359" published="2015-04-14" modified="2017-10-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2015-0346.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74067">74067</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0360" seq="2015-0360" published="2015-04-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.281 and 14.x through 17.x before 17.0.0.169 on Windows and OS X and before 11.2.202.457 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2015-0347, CVE-2015-0350, CVE-2015-0352, CVE-2015-0353, CVE-2015-0354, CVE-2015-0355, CVE-2015-3038, CVE-2015-3041, CVE-2015-3042, and CVE-2015-3043.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00010.html" adv="1">openSUSE-SU-2015:0718</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00011.html" adv="1">SUSE-SU-2015:0722</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00012.html" adv="1">SUSE-SU-2015:0723</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0813.html" adv="1">RHSA-2015:0813</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74062">74062</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032105">1032105</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-06.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-06.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-07">GLSA-201504-07</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.451" prev="1"/>
        <vers num="13.0.0.264" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_workstation_extension" vendor="suse">
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0361" seq="2015-0361" published="2015-01-07" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Xen 4.2.x, 4.3.x, and 4.4.x allows remote domains to cause a denial of service (system crash) via a crafted hypercall during HVM guest teardown.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148103.html">FEDORA-2015-0331</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148241.html">FEDORA-2015-0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00005.html" adv="1">openSUSE-SU-2015:0226</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00010.html" adv="1">openSUSE-SU-2015:0256</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71882">71882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031498">1031498</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-116.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-116.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0362" seq="2015-0362" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the BI Publisher (formerly XML Publisher) component in Oracle Fusion Middleware 11.1.1.7 allows remote attackers to affect confidentiality via unknown vectors related to BI Publisher Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72170">72170</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100076">oracle-cpujan2015-cve20150362(100076)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0363" seq="2015-0363" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core EAI component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect availability via unknown vectors related to Integration Business Services.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72203">72203</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100128">oracle-cpujan2015-cve20150363(100128)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0364" seq="2015-0364" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - EAI component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect availability via unknown vectors related to Integration Business Services.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72218">72218</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100133">oracle-cpujan2015-cve20150364(100133)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0365" seq="2015-0365" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server Infrastructure component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72190">72190</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100122">oracle-cpujan2015-cve20150365(100122)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0366" seq="2015-0366" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - EAI component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Java Integration, a different vulnerability than CVE-2014-0369.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72180" adv="1">72180</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578" adv="1">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100118">oracle-cpujan2015-cve20150366(100118)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0367" seq="2015-0367" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Access Manager component in Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, and 11.1.2.2 allows remote attackers to affect integrity via vectors related to SSO Engine.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

Please refer to My Oracle Support Note 1952939.1 for instructions on how to address this issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72179">72179</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100077">oracle-cpujan2015-cve20150367(100077)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.5.0"/>
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.2.1.0"/>
        <vers num="11.1.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0368" seq="2015-0368" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3, 6.3.4, and 6.3.5 allows remote attackers to affect availability via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72123">72123</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031576">1031576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100105">oracle-cpujan2015-cve20150368(100105)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0369" seq="2015-0369" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via unknown vectors related to AX/HI Web UI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72192">72192</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100123">oracle-cpujan2015-cve20150369(100123)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0370" seq="2015-0370" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows remote authenticated users to affect integrity via unknown vectors, a different vulnerability than CVE-2013-5858.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72171" adv="1">72171</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031572" adv="1">1031572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100072">oracle-cpujan2015-cve20150370(100072)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0371" seq="2015-0371" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows remote authenticated users to affect integrity and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72163">72163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031572">1031572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100070">oracle-cpujan2015-cve20150371(100070)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0372" seq="2015-0372" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72183">72183</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100078">oracle-cpujan2015-cve20150372(100078)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0373" seq="2015-0373" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the OJVM component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

This brings the OJVM component of Database in line with Java SE security fixes delivered as of January CPU 2015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72145">72145</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031572">1031572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100067">oracle-cpujan2015-cve20150373(100067)</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0374" seq="2015-0374" published="2015-01-21" modified="2019-02-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.40 and earlier and 5.6.21 and earlier allows remote authenticated users to affect confidentiality via unknown vectors related to Server : Security : Privileges : Foreign Key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149929.html" adv="1">FEDORA-2015-1162</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3135" adv="1">DSA-3135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72227" adv="1">72227</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2480-1" adv="1">USN-2480-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100191" adv="1">oracle-cpujan2015-cve20150374(100191)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05" adv="1">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0375" seq="2015-0375" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows remote attackers to affect confidentiality via unknown vectors related to Network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72153" adv="1">72153</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583" adv="1">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100164">oracle-cpujan2015-cve20150375(100164)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0376" seq="2015-0376" published="2015-01-21" modified="2016-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Content component in Oracle Fusion Middleware 11.1.1.8.0 allows remote attackers to affect integrity via unknown vectors related to Content Server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72189">72189</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0377" seq="2015-0377" published="2015-01-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.26, 4.0.28, 4.1.36, and 4.2.28 allows local users to affect availability via unknown vectors related to Core, a different vulnerability than CVE-2015-0418.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html">openSUSE-SU-2015:0229</ref>
      <ref source="MISC" url="http://www.c7zero.info/stuff/csw2017_ExploringYourSystemDeeper_updated.pdf">http://www.c7zero.info/stuff/csw2017_ExploringYourSystemDeeper_updated.pdf</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3143">DSA-3143</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72219">72219</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100176">oracle-cpujan2015-cve20150377(100176)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-27">GLSA-201612-27</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18"/>
        <vers num="3.2.20"/>
        <vers num="3.2.22"/>
        <vers num="3.2.24"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0378" seq="2015-0378" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to Libc.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72147" adv="1">72147</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583" adv="1">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100174">oracle-cpujan2015-cve20150378(100174)</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0379" seq="2015-0379" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.54 allows remote attackers to affect integrity via vectors related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72244">72244</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031577">1031577</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100111">oracle-cpujan2015-cve20150379(100111)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0380" seq="2015-0380" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Telecommunications Billing Integrator component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to OA Based UI for Bill Summary.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72236">72236</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031579">1031579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100101">oracle-cpujan2015-cve20150380(100101)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.4"/>
        <vers num="12.0.5"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.2"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0381" seq="2015-0381" published="2015-01-21" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.40 and earlier and 5.6.21 and earlier allows remote attackers to affect availability via unknown vectors related to Server : Replication, a different vulnerability than CVE-2015-0382.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149929.html" adv="1">FEDORA-2015-1162</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3135" adv="1">DSA-3135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72214" adv="1">72214</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2480-1" adv="1">USN-2480-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100185" adv="1">oracle-cpujan2015-cve20150381(100185)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05" adv="1">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0382" seq="2015-0382" published="2015-01-21" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.40 and earlier and 5.6.21 and earlier allows remote attackers to affect availability via unknown vectors related to Server : Replication, a different vulnerability than CVE-2015-0381.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149929.html" adv="1">FEDORA-2015-1162</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3135" adv="1">DSA-3135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72200" adv="1">72200</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2480-1" adv="1">USN-2480-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100184" adv="1">oracle-cpujan2015-cve20150382(100184)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05" adv="1">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0383" seq="2015-0383" published="2015-01-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25; Java SE Embedded 7u71 and 8u6; and JRockit R27.8.4 and R28.3.4 allows local users to affect integrity and availability via unknown vectors related to Hotspot.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158088.html">FEDORA-2015-8264</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158791.html">FEDORA-2015-8226</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158810.html">FEDORA-2015-8251</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72155">72155</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100148">oracle-cpujan2015-cve20150383(100148)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
        <vers num="1.8.0" edition="update_6"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
        <vers num="1.8.0" edition="update_6"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.4"/>
        <vers num="r28.3.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0384" seq="2015-0384" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Public Sector component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect integrity via unknown vectors related to Public Sector Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72221">72221</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100134">oracle-cpujan2015-cve20150384(100134)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0385" seq="2015-0385" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.21 and earlier allows remote authenticated users to affect availability via unknown vectors related to Pluggable Auth.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72229">72229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581">1031581</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100190">oracle-cpujan2015-cve20150385(100190)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0386" seq="2015-0386" published="2015-01-21" modified="2016-06-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HTTP Server component in Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0, and 12.1.3.0 allows remote attackers to affect availability via unknown vectors related to Web Listener, a different vulnerability than CVE-2013-0338, CVE-2013-2877, and CVE-2014-0191.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72193">72193</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0387" seq="2015-0387" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server OM Services component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via vectors related to Security - LDAP Security Adapter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72198">72198</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100126">oracle-cpujan2015-cve20150387(100126)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0388" seq="2015-0388" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Portal Framework, a different vulnerability than CVE-2015-0417.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72209">72209</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100130">oracle-cpujan2015-cve20150388(100130)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0389" seq="2015-0389" published="2015-01-21" modified="2016-06-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle OpenSSO component in Oracle Fusion Middleware 8.0 Update 2 Patch 5 allows remote authenticated users to affect integrity via vectors related to SAML, a different vulnerability than CVE-2014-6592.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72199">72199</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.0" edition="update2_patch5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0390" seq="2015-0390" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MICROS Retail component in Oracle Retail Applications Xstore: 3.2.1, 3.4.2, 3.5.0, 4.0.1, 4.5.1, 4.8.0, 5.0.3, 5.5.3, 6.0.6, and 6.5.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Xstore Point of Sale.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72247">72247</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031591">1031591</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100138">oracle-cpujan2015-cve20150390(100138)</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications_xstore" vendor="oracle">
        <vers num="3.2.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0"/>
        <vers num="4.0.1"/>
        <vers num="4.5.1"/>
        <vers num="4.8.0"/>
        <vers num="5.0.3"/>
        <vers num="5.5.3"/>
        <vers num="6.0.6"/>
        <vers num="6.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0391" seq="2015-0391" published="2015-01-21" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.38 and earlier, and 5.6.19 and earlier, allows remote authenticated users to affect availability via vectors related to DDL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72205" adv="1">72205</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100186" adv="1">oracle-cpujan2015-cve20150391(100186)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05" adv="1">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0392" seq="2015-0392" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server BizLogic Script component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Config - Scripting.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72182">72182</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100119">oracle-cpujan2015-cve20150392(100119)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0393" seq="2015-0393" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications DBA component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, and 12.2.4 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to DB Privileges.  NOTE: the previous information is from the January 2015 CPU. Oracle has not commented on the researcher's claim that the PUBLIC role is granted the INDEX privilege for the DUAL table during a "seeded install," which allows remote authenticated users to gain SYSDBA privileges and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.databaseforensics.com/Oracle_Jan2015_CPU.pdf" adv="1">http://www.databaseforensics.com/Oracle_Jan2015_CPU.pdf</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72230">72230</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031579">1031579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100097">oracle-cpujan2015-cve20150393(100097)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.2"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0394" seq="2015-0394" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect confidentiality via unknown vectors related to Report Distribution.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72246">72246</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031577">1031577</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100115">oracle-cpujan2015-cve20150394(100115)</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0395" seq="2015-0395" published="2015-01-21" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0136.html">RHSA-2015:0136</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72142">72142</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100143">oracle-cpujan2015-cve20150395(100143)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0396" seq="2015-0396" published="2015-01-21" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Fusion Middleware 3.0.1 and 3.1.2 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Admin Console.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62480">62480</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72121">72121</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031570">1031570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100073">oracle-cpujan2015-cve20150396(100073)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.0.1"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0397" seq="2015-0397" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11 allows local users to affect availability via unknown vectors related to File System, a different vulnerability than CVE-2014-6570 and CVE-2014-6600.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72164">72164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583" adv="1">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100173">oracle-cpujan2015-cve20150397(100173)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0398" seq="2015-0398" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Life Sciences component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Clinical Trip Report.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72207">72207</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100129">oracle-cpujan2015-cve20150398(100129)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0399" seq="2015-0399" published="2015-01-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Business Intelligence Enterprise Edition component in Oracle Fusion Middleware 10.1.3.4.2 and 11.1.1.7 allows remote authenticated users to affect confidentiality via unknown vectors related to Analytics Web General.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62475">62475</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72204">72204</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.4.2"/>
        <vers num="11.1.1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0400" seq="2015-0400" published="2015-01-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality via unknown vectors related to Libraries.</descript>
      <descript source="nvd">As per Oracle:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.


http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72159">72159</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100149">oracle-cpujan2015-cve20150400(100149)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0401" seq="2015-0401" published="2015-01-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Directory Server Enterprise Edition component in Oracle Fusion Middleware 7.0 and 11.1.1.7 allows remote authenticated users to affect integrity via unknown vectors related to Admin Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72212">72212</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="7.0"/>
        <vers num="11.1.1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0402" seq="2015-0402" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server BizLogic Script component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect integrity via vectors related to Integration - COM.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72187">72187</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100121">oracle-cpujan2015-cve20150402(100121)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0403" seq="2015-0403" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u85, 7u72, and 8u25 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">As per Oracle:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.


http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72148">72148</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100145">oracle-cpujan2015-cve20150403(100145)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0404" seq="2015-0404" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.2, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to Error Messages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72224">72224</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031579">1031579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100100">oracle-cpujan2015-cve20150404(100100)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.2"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0405" seq="2015-0405" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.22 and earlier allows remote authenticated users to affect availability via unknown vectors related to XA.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.22" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3:~~vmware~~~"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0406" seq="2015-0406" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">As per http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72154">72154</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100147">oracle-cpujan2015-cve20150406(100147)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0407" seq="2015-0407" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality via unknown vectors related to Swing.</descript>
      <descript source="nvd">As per Oracle:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0136.html">RHSA-2015:0136</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72162">72162</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100150">oracle-cpujan2015-cve20150407(100150)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0408" seq="2015-0408" published="2015-01-21" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to RMI.</descript>
      <descript source="nvd">As per Oracle:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.


http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0136.html">RHSA-2015:0136</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147" adv="1">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72140">72140</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100142">oracle-cpujan2015-cve20150408(100142)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0409" seq="2015-0409" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.21 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72223">72223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100188">oracle-cpujan2015-cve20150409(100188)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0410" seq="2015-0410" published="2015-01-21" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java SE, Java SE Embedded, JRockit component in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25; Java SE Embedded 7u71 and 8u6; and JRockit R27.8.4 and R28.3.4 allows remote attackers to affect availability via unknown vectors related to Security.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html

Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0136.html">RHSA-2015:0136</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72165">72165</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100151">oracle-cpujan2015-cve20150410(100151)</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10104">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10104</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2016-11-01.html">https://source.android.com/security/bulletin/2016-11-01.html</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
        <vers num="1.8.0" edition="update_6"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_75"/>
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
        <vers num="1.8.0" edition="update_6"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.4"/>
        <vers num="r28.3.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0411" seq="2015-0411" published="2015-01-21" modified="2019-02-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.40 and earlier, and 5.6.21 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Server : Security : Encryption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149929.html" adv="1">FEDORA-2015-1162</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3135" adv="1">DSA-3135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72191" adv="1">72191</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2480-1" adv="1">USN-2480-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100183" adv="1">oracle-cpujan2015-cve20150411(100183)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05" adv="1">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0412" seq="2015-0412" published="2015-01-21" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAX-WS.</descript>
      <descript source="nvd">As per Oracle:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html">SUSE-SU-2015:0503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html">RHSA-2015:0264</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147">DSA-3147</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72136">72136</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100140">oracle-cpujan2015-cve20150412(100140)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21695474">https://www-304.ibm.com/support/docview.wss?uid=swg21695474</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_85"/>
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0413" seq="2015-0413" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u72 and 8u25 allows local users to affect integrity via unknown vectors related to Serviceability.</descript>
      <descript source="nvd">As per http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html:

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581">HPSBUX03281</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2">SSRT101968</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72176">72176</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1">USN-2487-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100156">oracle-cpujan2015-cve20150413(100156)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_72"/>
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0414" seq="2015-0414" published="2015-01-21" modified="2017-01-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle SOA Suite component in Oracle Fusion Middleware 11.1.1.7 and 12.1.3.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Fabric Layer.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72220" adv="1">72220</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0415" seq="2015-0415" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.1.3 allows remote authenticated users to affect integrity via unknown vectors related to Session Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72241" adv="1">72241</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031579" adv="1">1031579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100102">oracle-cpujan2015-cve20150415(100102)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0416" seq="2015-0416" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile PLM component in Oracle Supply Chain Products Suite 9.3.3 allows remote authenticated users to affect integrity via unknown vectors related to Roles &amp; Privileges.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72128" adv="1">72128</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031576" adv="1">1031576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100109">oracle-cpujan2015-cve20150416(100109)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="9.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0417" seq="2015-0417" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Portal Framework, a different vulnerability than CVE-2015-0388.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72211">72211</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100131">oracle-cpujan2015-cve20150417(100131)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0418" seq="2015-0418" published="2015-01-21" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.26, 4.0.28, 4.1.36, and 4.2.28 allows local users to affect availability via unknown vectors related to Core, a different vulnerability than CVE-2015-0377.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html">openSUSE-SU-2015:0229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3143">DSA-3143</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72194">72194</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100182">oracle-cpujan2015-cve20150418(100182)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-27">GLSA-201612-27</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18"/>
        <vers num="3.2.20"/>
        <vers num="3.2.22"/>
        <vers num="3.2.24" prev="1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0419" seq="2015-0419" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Portal Framework, a different vulnerability than CVE-2013-1510.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72197">72197</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578" adv="1">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100125">oracle-cpujan2015-cve20150419(100125)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0420" seq="2015-0420" published="2015-01-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Forms component in Oracle Fusion Middleware 11.1.1.7 and 11.1.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Forms Services.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62479">62479</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72225">72225</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0421" seq="2015-0421" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8u25 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to the installation process.</descript>
      <descript source="nvd">As per Oracle:

Applies to installation process on client deployment of Java.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72150">72150</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100146">oracle-cpujan2015-cve20150421(100146)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14">GLSA-201507-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0422" seq="2015-0422" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, and 6.3.5 allows remote authenticated users to affect confidentiality via unknown vectors related to UI Infrastructure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72127">72127</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031576">1031576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100108">oracle-cpujan2015-cve20150422(100108)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0423" seq="2015-0423" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.22 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.22" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3:~~vmware~~~"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0424" seq="2015-0424" published="2015-01-21" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Integrated Lights Out Manager (ILOM) component in Oracle Sun Systems Products Suite ILOM prior to 3.2.4 allows remote authenticated users to affect confidentiality, integrity, and availability via vectors related to IPMI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72181">72181</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031594">1031594</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100158">oracle-cpujan2015-cve20150424(100158)</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights_out_manager_firmware" vendor="oracle">
        <vers num="3.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0425" seq="2015-0425" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Enterprise Asset Management component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Siebel Core - Unix/Windows.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72185">72185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031578">1031578</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100120">oracle-cpujan2015-cve20150425(100120)</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0426" seq="2015-0426" published="2015-01-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control 12.1.0.3 and 12.1.0.4 allows remote attackers to affect confidentiality via unknown vectors related to UI Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72235">72235</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.1.0.3"/>
        <vers num="12.1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0427" seq="2015-0427" published="2015-01-21" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 4.3.20 allows local users to affect integrity and availability via vectors related to VMSVGA virtual graphics device, a different vulnerability than CVE-2014-6588, CVE-2014-6589, CVE-2014-6590, and CVE-2014-6595.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html">openSUSE-SU-2015:0229</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72216">72216</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100181">oracle-cpujan2015-cve20150427(100181)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-27">GLSA-201612-27</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.3.18" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0428" seq="2015-0428" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect availability via unknown vectors related to Resource Control.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72144">72144</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100169">oracle-cpujan2015-cve20150428(100169)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0429" seq="2015-0429" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect integrity and availability via vectors related to RPC Utility.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72133">72133</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100172">oracle-cpujan2015-cve20150429(100172)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0430" seq="2015-0430" published="2015-01-21" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11 allows local users to affect confidentiality via vectors related to RPC Utility.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72141">72141</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031583" adv="1">1031583</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100175">oracle-cpujan2015-cve20150430(100175)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0431" seq="2015-0431" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0 6.3.1, 6.3.2, 6.3.4, and 6.3.5 allows remote attackers to affect integrity via unknown vectors related to UI Infrastructure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72125">72125</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031576">1031576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100107">oracle-cpujan2015-cve20150431(100107)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0432" seq="2015-0432" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.40 and earlier allows remote authenticated users to affect availability via vectors related to Server : InnoDB : DDL : Foreign Key.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149929.html" adv="1">FEDORA-2015-1162</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html">SUSE-SU-2015:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0116.html" adv="1">RHSA-2015:0116</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0117.html" adv="1">RHSA-2015:0117</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0118.html" adv="1">RHSA-2015:0118</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html">RHSA-2015:1628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3135" adv="1">DSA-3135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72217">72217</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031581" adv="1">1031581</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2480-1" adv="1">USN-2480-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100187">oracle-cpujan2015-cve20150432(100187)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-05">GLSA-201504-05</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.40" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0433" seq="2015-0433" published="2015-04-16" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.41 and earlier, and 5.6.22 and earlier, allows remote authenticated users to affect availability via vectors related to InnoDB : DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3:~~vmware~~~"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0434" seq="2015-0434" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Access Manager component in Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.1, and 11.1.2.2 allows remote attackers to affect confidentiality via vectors related to Integration with OAM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72226">72226</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100081">oracle-cpujan2015-cve20150434(100081)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.5"/>
        <vers num="11.1.1.7"/>
        <vers num="11.1.2.1"/>
        <vers num="11.1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0435" seq="2015-0435" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, and 6.3.5 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72122">72122</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031576">1031576</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100104">oracle-cpujan2015-cve20150435(100104)</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0436" seq="2015-0436" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle iLearning component in Oracle iLearning 6.0 and 6.1 allows remote attackers to affect confidentiality via unknown vectors related to Login.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72249">72249</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031589">1031589</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100136">oracle-cpujan2015-cve20150436(100136)</ref>
    </refs>
    <vuln_soft>
      <prod name="ilearning" vendor="oracle">
        <vers num="6.0"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0437" seq="2015-0437" published="2015-01-21" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8u25 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html">SUSE-SU-2015:0336</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html">RHSA-2015:0080</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72146">72146</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031580">1031580</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100144">oracle-cpujan2015-cve20150437(100144)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_25"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0438" seq="2015-0438" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.22 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.22" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3:~~vmware~~~"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0439" seq="2015-0439" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.22 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : InnoDB, a different vulnerability than CVE-2015-4756.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74085">74085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.22" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0440" seq="2015-0440" published="2015-04-16" modified="2015-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Knowledge component in Oracle Right Now Service Cloud 8.2.3.10.1 and 8.4.7.2 allows remote attackers to affect integrity via unknown vectors related to Information Manager Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
    </refs>
    <vuln_soft>
      <prod name="right_now_service_cloud" vendor="oracle">
        <vers num="8.2.3.10.1"/>
        <vers num="8.4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0441" seq="2015-0441" published="2015-04-16" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.41 and earlier, and 5.6.22 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server : Security : Encryption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0442" seq="2015-0442" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0443" seq="2015-0443" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0444, CVE-2015-0445, CVE-2015-0446, CVE-2015-2634, CVE-2015-2635, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0444" seq="2015-0444" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0445, CVE-2015-0446, CVE-2015-2634, CVE-2015-2635, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0445" seq="2015-0445" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0444, CVE-2015-0446, CVE-2015-2634, CVE-2015-2635, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0446" seq="2015-0446" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0444, CVE-2015-0445, CVE-2015-2634, CVE-2015-2635, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0447" seq="2015-0447" published="2015-04-16" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Technology Stack component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect confidentiality via vectors related to Configurator DMZ rules.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032129" adv="1">1032129</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0448" seq="2015-0448" published="2015-04-16" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.2 allows local users to affect confidentiality, integrity, and availability via vectors related to ZFS File system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032132" adv="1">1032132</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0449" seq="2015-0449" published="2015-04-16" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, and 12.1.2.0 allows remote attackers to affect integrity via unknown vectors related to Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131" adv="1">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.3.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0450" seq="2015-0450" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Portal component in Oracle Fusion Middleware 11.1.1.8.0 allows remote attackers to affect integrity via unknown vectors related to WebCenter Spaces Application.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0451" seq="2015-0451" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle OpenSSO component in Oracle Fusion Middleware 3.0-04 allows remote authenticated users to affect confidentiality via vectors related to OpenSSO Web Agents.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.0-04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0452" seq="2015-0452" published="2015-04-16" modified="2017-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM Server for SPARC component in Oracle Sun Systems Products Suite 3.1 and 3.2 allows remote attackers to affect confidentiality via unknown vectors related to Ldom Manager.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74127">74127</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_server" vendor="oracle">
        <vers num="3.1" edition=":~~~~sparc~"/>
        <vers num="3.2" edition=":~~~~sparc~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0453" seq="2015-0453" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote attackers to affect confidentiality via vectors related to PORTAL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0454" seq="2015-0454" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0455" seq="2015-0455" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XDB - XML Database component in Oracle Database Server 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
      <descript source="nvd">Per Oracle: The CVSS score is 6.8 only on Windows for Database versions prior to 12c. The CVSS is 4.0 (Confidentiality is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032118">1032118</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0456" seq="2015-0456" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Portal component in Oracle Fusion Middleware 11.1.1.8.0 allows remote attackers to affect integrity via unknown vectors related to Portlet Services.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0457" seq="2015-0457" published="2015-04-16" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java VM component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2629.</descript>
      <descript source="nvd">Per Oracle: The CVSS score is 9.0 only on Windows for Database versions prior to 12c. The CVSS is 6.5 (Confidentiality, Integrity and Availability is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032118">1032118</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0458" seq="2015-0458" published="2015-04-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in in Oracle Java SE 6u91, 7u76, and 8u40 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74141">74141</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0459" seq="2015-0459" published="2015-04-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40, and JavaFX 2.2.76, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D, a different vulnerability than CVE-2015-0491.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74083">74083</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.76"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0460" seq="2015-0460" published="2015-04-16" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74097">74097</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0461" seq="2015-0461" published="2015-04-16" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.0" CVSS_base_score="7.0" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Access Manager component in Oracle Fusion Middleware 11.1.1.5 and 11.1.1.7 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Authentication Engine.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.5"/>
        <vers num="11.1.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0462" seq="2015-0462" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, and 6.3.6 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0463" seq="2015-0463" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, and 6.3.6 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0464" seq="2015-0464" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, and 6.3.6 allows remote attackers to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0465" seq="2015-0465" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4, 6.3.5, and 6.3.6 allows remote authenticated users to affect confidentiality via unknown vectors related to UI Infrastructure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0466" seq="2015-0466" published="2015-04-16" modified="2017-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Back Office component in Oracle Retail Applications 12.0, 12.0IN, 13.0, 13.1, 13.2, 13.3, 13.4, 14.0, and 14.1 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74093">74093</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032128">1032128</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="12.0"/>
        <vers num="12.0in"/>
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0467" seq="2015-0467" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HCM Talent Acquisition Manager component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote attackers to affect integrity via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0468" seq="2015-0468" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, and 12.1.0.1 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00003.html">SUSE-SU-2015:1353</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0469" seq="2015-0469" published="2015-04-16" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74072">74072</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0470" seq="2015-0470" published="2015-04-16" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8u40 allows remote attackers to affect integrity via unknown vectors related to Hotspot.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74149">74149</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0471" seq="2015-0471" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to libelfsign.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74138">74138</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032132">1032132</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0472" seq="2015-0472" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote authenticated users to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2015-0487.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0473" seq="2015-0473" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Base Platform component in Oracle Enterprise Manager Grid Control MOS 12.1.0.5 and 12.1.0.6 allows remote attackers to affect integrity via unknown vectors related to My Oracle Support Plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032122">1032122</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.1.0.5"/>
        <vers num="12.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0474" seq="2015-0474" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.4.1, 8.5.0, and 8.5.1 allows local users to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2015-0493.</descript>
      <descript source="nvd">Per Oracle: Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS Base Score would increase to 6.8. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74139">74139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.4.1"/>
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0475" seq="2015-0475" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JD Edwards EnterpriseOne Technology component in Oracle JD Edwards Products 9.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Web Runtime Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032126">1032126</ref>
    </refs>
    <vuln_soft>
      <prod name="jd_edwards_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0476" seq="2015-0476" published="2015-04-16" modified="2015-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the SQL Trace Analyzer component in Oracle Support Tools before 12.1.11 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
      <descript source="nvd">Per Oracle:  Please refer to My Oracle Support Note 215187.1 for instructions on upgrading to SQLT version 12.1.11. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_trace_analyzer" vendor="oracle">
        <vers num="12.1.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0477" seq="2015-0477" published="2015-04-16" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40 allows remote attackers to affect integrity via unknown vectors related to Beans.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74119">74119</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0478" seq="2015-0478" published="2015-04-16" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40, and JRockit R28.3.5, allows remote attackers to affect confidentiality via vectors related to JCE.</descript>
      <descript source="nvd">Per Oracle:  Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74147">74147</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035517">1035517</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21903565">http://www-304.ibm.com/support/docview.wss?uid=swg21903565</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960194">http://www-304.ibm.com/support/docview.wss?uid=swg21960194</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0479" seq="2015-0479" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the XDK and XDB - XML Database component in Oracle Database Server 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032118">1032118</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0480" seq="2015-0480" published="2015-04-16" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40 allows remote attackers to affect integrity and availability via unknown vectors related to Tools.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74104">74104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0481" seq="2015-0481" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0482" seq="2015-0482" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 12.1.2.0 and 12.1.3.0 allows remote authenticated users to affect confidentiality, integrity, and availability via vectors related to WLS-WebServices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0483" seq="2015-0483" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032118">1032118</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0484" seq="2015-0484" published="2015-04-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u76 and 8u40, and Java FX 2.2.76, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-0492.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74135">74135</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.76"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0485" seq="2015-0485" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM Strategic Sourcing component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0486" seq="2015-0486" published="2015-04-16" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8u40 allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74145">74145</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0487" seq="2015-0487" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote authenticated users to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2015-0472.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0488" seq="2015-0488" published="2015-04-16" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40, and JRockit R28.3.5, allows remote attackers to affect availability via vectors related to JSSE.</descript>
      <descript source="nvd">Per Oracle:  Applies to client and server deployment of JSSE. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0158.html">http://advisories.mageia.org/MGASA-2015-0158.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0806.html">RHSA-2015:0806</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0807.html">RHSA-2015:0807</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0808.html">RHSA-2015:0808</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0809.html">RHSA-2015:0809</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3234">DSA-3234</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3235">DSA-3235</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:212">MDVSA-2015:212</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74111">74111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2573-1">USN-2573-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2574-1">USN-2574-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21903565">http://www-304.ibm.com/support/docview.wss?uid=swg21903565</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960194">http://www-304.ibm.com/support/docview.wss?uid=swg21960194</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960769">http://www-304.ibm.com/support/docview.wss?uid=swg21960769</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0489" seq="2015-0489" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.2" CVSS_base_score="1.2" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Management Pack for Oracle E-Business Suite component in Oracle E-Business Suite AMP 121030 and 121020 allows local users to affect confidentiality via vectors related to EBS Plugin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032129">1032129</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite_application_management_pack" vendor="oracle">
        <vers num="121020"/>
        <vers num="121030"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0490" seq="2015-0490" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile Engineering Data Management component in Oracle Supply Chain Products Suite 6.1.3.0 allows remote authenticated users to affect confidentiality and integrity via vectors related to BAS - Base Component.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0491" seq="2015-0491" published="2015-04-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u81, 6u91, 7u76, and 8u40, and Java FX 2.2.76, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D, a different vulnerability than CVE-2015-0459.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html">SUSE-SU-2015:1161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00001.html">SUSE-SU-2015:2168</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00003.html">SUSE-SU-2015:2182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00006.html">SUSE-SU-2015:2216</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0858.html">RHSA-2015:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html">RHSA-2015:1091</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74094">74094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.76"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0492" seq="2015-0492" published="2015-04-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u76 and 8u40, and JavaFX 2.2.76, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-0484.</descript>
      <descript source="nvd">Per Oracle:  Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00017.html">openSUSE-SU-2015:0773</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00018.html">openSUSE-SU-2015:0774</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00002.html">SUSE-SU-2015:0833</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0854.html">RHSA-2015:0854</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0857.html">RHSA-2015:0857</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74129">74129</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032120">1032120</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.76"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_81"/>
        <vers num="1.6.0" edition="update_91"/>
        <vers num="1.7.0" edition="update_76"/>
        <vers num="1.8.0" edition="update_40"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0493" seq="2015-0493" published="2015-04-16" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Outside In Technology component in Oracle Fusion Middleware 8.4.1, 8.5.0, and 8.5.1 allows local users to affect availability via unknown vectors related to Outside In Filters, a different vulnerability than CVE-2015-0474.</descript>
      <descript source="nvd">Per Oracle: Outside In Technology is a suite of software development kits (SDKs). It does not have any particular associated protocol. If the hosting software passes data received over the network to Outside In Technology code, the CVSS Base Score would increase to 6.8. (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131494/Oracle-Outside-In-ibpsd2.dll-PSD-File-Processing-Buffer-Overflow.html">http://packetstormsecurity.com/files/131494/Oracle-Outside-In-ibpsd2.dll-PSD-File-Processing-Buffer-Overflow.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535285/100/0/threaded">20150416 Secunia Research: Oracle Outside In ibpsd2.dll PSD File Processing Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74134">74134</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032131">1032131</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.4.1"/>
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0494" seq="2015-0494" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Retail Central Office component in Oracle Retail Applications 13.1, 13.2, 13.3, 13.4, 14.0, and 14.1 allows remote attackers to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032128">1032128</ref>
    </refs>
    <vuln_soft>
      <prod name="retail_applications" vendor="oracle">
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0495" seq="2015-0495" published="2015-04-16" modified="2015-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager component in Oracle Commerce Platform 3.x and 11.x allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Workbench.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_guided_search_and_experience_manager" vendor="oracle">
        <vers num="3.0"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0496" seq="2015-0496" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote authenticated users to affect confidentiality via vectors related to PIA Search Functionality.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0497" seq="2015-0497" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise Portal Interaction Hub component in Oracle PeopleSoft Products 9.1.00 allows remote attackers to affect integrity via unknown vectors related to Enterprise Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032125">1032125</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0498" seq="2015-0498" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:N/AC:H/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Replication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0499" seq="2015-0499" published="2015-04-16" modified="2019-02-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.42 and earlier, and 5.6.23 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server : Federated.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0500" seq="2015-0500" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74081">74081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0501" seq="2015-0501" published="2015-04-16" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.42 and earlier, and 5.6.23 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server : Compiling.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:227" adv="1">MDVSA-2015:227</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1" prev="1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0502" seq="2015-0502" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1 and 8.2 allows remote attackers to affect integrity via unknown vectors related to Portal Framework.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032127">1032127</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0503" seq="2015-0503" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0504" seq="2015-0504" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 12.0.6 and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Error Messages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032129">1032129</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0505" seq="2015-0505" published="2015-04-16" modified="2019-02-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.42 and earlier, and 5.6.23 and earlier, allows remote authenticated users to affect availability via vectors related to DDL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74112" adv="1">74112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0506" seq="2015-0506" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB, a different vulnerability than CVE-2015-0508.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0507" seq="2015-0507" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Memcached.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0508" seq="2015-0508" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : InnoDB, a different vulnerability than CVE-2015-0506.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0509" seq="2015-0509" published="2015-04-16" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Hyperion BI+ component in Oracle Hyperion 11.1.2.2 and 11.1.2.3 allows remote attackers to affect integrity via unknown vectors related to Reporting and Analysis.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032123">1032123</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.2.2"/>
        <vers num="11.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0510" seq="2015-0510" published="2015-04-16" modified="2015-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Commerce Platform component in Oracle Commerce Platform 9.4, 10.0, and 10.2 allows remote attackers to affect integrity via vectors related to Dynamo Application Framework - HTML Admin User Interface.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_platform" vendor="oracle">
        <vers num="9.4"/>
        <vers num="10.0"/>
        <vers num="10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0511" seq="2015-0511" published="2015-04-16" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : SP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0512" seq="2015-0512" published="2015-02-01" modified="2015-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in EMC Unisphere Central before 4.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via an unspecified parameter.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-01/0147.html">20150129 ESA-2015-002: Unisphere Central Security Update for Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72374">72374</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031684">1031684</ref>
    </refs>
    <vuln_soft>
      <prod name="unisphere_central" vendor="emc">
        <vers num="3.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0513" seq="2015-0513" published="2015-01-21" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administrative user interface in EMC M&amp;R (aka Watch4Net) before 6.5u1 and ViPR SRM before 3.6.1 allow remote authenticated users to inject arbitrary web script or HTML by leveraging privileged access to set crafted values of unspecified fields.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-01/0092.html">20150120 ESA-2015-004: EMC M&amp;R (Watch4Net) Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72259" adv="1">72259</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031567">1031567</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.6.0" prev="1"/>
      </prod>
      <prod name="watch4net" vendor="emc">
        <vers num="6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0514" seq="2015-0514" published="2015-01-21" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC M&amp;R (aka Watch4Net) before 6.5u1 and ViPR SRM before 3.6.1 might allow remote attackers to obtain cleartext data-center discovery credentials by leveraging certain SRM access to conduct a decryption attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-01/0092.html">20150120 ESA-2015-004: EMC M&amp;R (Watch4Net) Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130910/EMC-M-R-Watch4net-Insecure-Credential-Storage.html">http://packetstormsecurity.com/files/130910/EMC-M-R-Watch4net-Insecure-Credential-Storage.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/112">20150318 EMC M&amp;R (Watch4net) data storage collector credentials are not properly protected</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534923/100/0/threaded">20150318 EMC M&amp;R (Watch4net) data storage collector credentials are not properly protected</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72257">72257</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031567">1031567</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20141101/emc_m_r__watch4net__data_storage_collector_credentials_are_not_properly_protected.html">https://www.securify.nl/advisory/SFY20141101/emc_m_r__watch4net__data_storage_collector_credentials_are_not_properly_protected.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.6.0" prev="1"/>
      </prod>
      <prod name="watch4net" vendor="emc">
        <vers num="6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0515" seq="2015-0515" published="2015-01-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in EMC M&amp;R (aka Watch4Net) before 6.5u1 and ViPR SRM before 3.6.1 allows remote authenticated users to execute arbitrary code by uploading and then accessing an executable file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-01/0092.html">20150120 ESA-2015-004: EMC M&amp;R (Watch4Net) Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72256" adv="1">72256</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031567">1031567</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.6.0" prev="1"/>
      </prod>
      <prod name="watch4net" vendor="emc">
        <vers num="6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0516" seq="2015-0516" published="2015-01-21" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in EMC M&amp;R (aka Watch4Net) before 6.5u1 and ViPR SRM before 3.6.1 allows remote authenticated users to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-01/0092.html">20150120 ESA-2015-004: EMC M&amp;R (Watch4Net) Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/116">20150318 Path traversal vulnerability in EMC M&amp;R (Watch4net) MIB Browser</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534929/100/0/threaded">20150318 Path traversal vulnerability in EMC M&amp;R (Watch4net) MIB Browser</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72255">72255</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031567">1031567</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20141105/path_traversal_vulnerability_in_emc_m_r__watch4net__mib_browser.html">https://www.securify.nl/advisory/SFY20141105/path_traversal_vulnerability_in_emc_m_r__watch4net__mib_browser.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vipr_srm" vendor="emc">
        <vers num="3.6.0" prev="1"/>
      </prod>
      <prod name="watch4net" vendor="emc">
        <vers num="6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0517" seq="2015-0517" published="2015-02-14" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The D2-API component in EMC Documentum D2 3.1 through SP1, 4.0 and 4.1 before 4.1 P22, and 4.2 before P11 places the MD5 hash of an encryption passphrase in log files, which allows remote authenticated users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-02/0031.html">20150204 ESA-2015-010: EMC Documentum D2 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72501" adv="1">72501</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031693" adv="1">1031693</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100874">emc-documentum-cve20150517-info-disc(100874)</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="sp1"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0518" seq="2015-0518" published="2015-02-14" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Properties service in the D2FS web-service component in EMC Documentum D2 3.1 through SP1, 4.0 and 4.1 before 4.1 P22, and 4.2 before P11 allows remote authenticated users to obtain superuser privileges via an unspecified method call that modifies group permissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-02/0031.html">20150204 ESA-2015-010: EMC Documentum D2 Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72502" adv="1">72502</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031693" adv="1">1031693</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100875">emc-documentum-cve20150518-priv-esc(100875)</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="sp1"/>
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0519" seq="2015-0519" published="2015-02-14" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The InputAccel Database (IADB) installation process in EMC Captiva Capture 7.0 before patch 25 and 7.1 before patch 13 places a cleartext InputAccel (IA) SQL password in a DAL log file, which allows local users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-02/0043.html">20150205 ESA-2015-012: EMC Captiva Capture Sensitive Information Disclosure Vulnerability</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130284/EMC-Captiva-Capture-Sensitive-Information-Disclosure.html" adv="1">http://packetstormsecurity.com/files/130284/EMC-Captiva-Capture-Sensitive-Information-Disclosure.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100748">emc-captiva-cve20150519-info-disc(100748)</ref>
    </refs>
    <vuln_soft>
      <prod name="captiva_capture" vendor="emc">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0520" seq="2015-0520" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0521" seq="2015-0521" published="2015-03-12" modified="2015-09-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Certificate Manager (RCM) before 6.9 build 558 and RSA Registration Manager (RRM) before 6.9 build 558 allows remote authenticated users to inject arbitrary web script or HTML via vectors related to the CMP shared secret parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html">http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/47">20150311 ESA-2015-014: RSA Digital Certificate Solution Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031912">1031912</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_certificate_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
      <prod name="rsa_registration_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0522" seq="2015-0522" published="2015-03-12" modified="2015-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC RSA Certificate Manager (RCM) before 6.9 build 558 and RSA Registration Manager (RRM) before 6.9 build 558 allows remote attackers to inject arbitrary web script or HTML via vectors related to the email address parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html">http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/47">20150311 ESA-2015-014: RSA Digital Certificate Solution Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031912">1031912</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_certificate_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
      <prod name="rsa_registration_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0523" seq="2015-0523" published="2015-03-12" modified="2016-08-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">EMC RSA Certificate Manager (RCM) before 6.9 build 558 and RSA Registration Manager (RRM) before 6.9 build 558 allow remote attackers to cause an Administration Server denial of service via an invalid MIME e-mail message with a multipart/* Content-Type header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/47" adv="1">20150311 ESA-2015-014: RSA Digital Certificate Solution Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031912" adv="1">1031912</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_certificate_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
      <prod name="rsa_registration_manager" vendor="emc">
        <vers num="6.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0524" seq="2015-0524" published="2015-03-12" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Gateway Provisioning service in EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 and 3.03 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html">http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/40">20150310 ESA-2015-040: EMC Secure Remote Services Virtual Edition Security Update for Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/119">20150318 EMC Secure Remote Services Virtual Edition Provisioning component is affected by SQL injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534930/100/0/threaded">20150318 EMC Secure Remote Services Virtual Edition Provisioning component is affected by SQL injection</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20141113/emc_secure_remote_services_virtual_edition_provisioning_component_is_affected_by_sql_injection.html">https://www.securify.nl/advisory/SFY20141113/emc_secure_remote_services_virtual_edition_provisioning_component_is_affected_by_sql_injection.html</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_remote_services" vendor="emc">
        <vers num="3.02" edition=":~~virtual~~~"/>
        <vers num="3.03" edition=":~~virtual~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0525" seq="2015-0525" published="2015-03-12" modified="2019-02-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Gateway Provisioning service in EMC Secure Remote Services Virtual Edition (ESRS VE) 3.02 and 3.03 allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/40" adv="1">20150310 ESA-2015-040: EMC Secure Remote Services Virtual Edition Security Update for Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/118" adv="1">20150318 Command injection vulnerability in EMC Secure Remote Services Virtual Edition</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534928/100/0/threaded" adv="1">20150318 Command injection vulnerability in EMC Secure Remote Services Virtual Edition</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20141112/command_injection_vulnerability_in_emc_secure_remote_services_virtual_edition.html">https://www.securify.nl/advisory/SFY20141112/command_injection_vulnerability_in_emc_secure_remote_services_virtual_edition.html</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_remote_services" vendor="emc">
        <vers num="3.02" edition=":~~virtual~~~"/>
        <vers num="3.03" edition=":~~virtual~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0526" seq="2015-0526" published="2015-06-22" modified="2017-09-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA Validation Manager (RVM) 3.2 before build 201 allow remote attackers to inject arbitrary web script or HTML via the (1) displayMode or (2) wrapPreDisplayMode parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/88">20150616 ESA-2015-043: RSA Validation Manager Security Update for Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032590">1032590</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_validation_manager" vendor="emc">
        <vers num="3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0527" seq="2015-0527" published="2015-03-23" modified="2015-07-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Documentum xCelerated Management System (xMS) 1.1 before P14 stores cleartext Windows Service credentials in a batch file during Documentum Platform and xCelerated Composition Platform (xCP) provisioning, which allows local users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130959/EMC-Documentum-xMS-Sensitive-Information-Disclosure.html">http://packetstormsecurity.com/files/130959/EMC-Documentum-xMS-Sensitive-Information-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/134">20150325 ESA-2015-044: EMC Documentum xMS Sensitive Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_xcelerated_management_system" vendor="emc">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0528" seq="2015-0528" published="2015-03-29" modified="2016-08-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RPC daemon in EMC Isilon OneFS 6.5.x and 7.0.x before 7.0.2.13, 7.1.0 before 7.1.0.6, 7.1.1 before 7.1.1.2, and 7.2.0 before 7.2.0.1 allows local users to gain privileges by leveraging an ability to modify system files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131035/EMC-Isilon-OneFS-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/131035/EMC-Isilon-OneFS-Privilege-Escalation.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Mar/162" adv="1">20150325 ESA-2015-049: EMC Isilon OneFS Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="isilon_onefs" vendor="emc">
        <vers num="7.0.2.12" prev="1"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.1.0"/>
        <vers num="7.1.1.1"/>
        <vers num="7.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0529" seq="2015-0529" published="2015-04-04" modified="2016-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC PowerPath Virtual Appliance (aka vApp) before 2.0 has default passwords for the (1) emcupdate and (2) svcuser accounts, which makes it easier for remote attackers to obtain potentially sensitive information via a login session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131250/EMC-PowerPath-Virtual-Appliance-Undocumented-User-Accounts.html" adv="1">http://packetstormsecurity.com/files/131250/EMC-PowerPath-Virtual-Appliance-Undocumented-User-Accounts.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Apr/1" adv="1">20150401 ESA-2015-056: EMC PowerPath Virtual Appliance Undocumented User Accounts Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="powerpath_virtual_appliance" vendor="emc">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0530" seq="2015-0530" published="2015-04-16" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in an unspecified function in nsr_render_log in EMC NetWorker before 8.0.4.3, 8.1.x before 8.1.2.6, and 8.2.x before 8.2.1.2 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Apr/103">20150415 ESA-2015-069: EMC NetWorker Buffer Overflow Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032147">1032147</ref>
    </refs>
    <vuln_soft>
      <prod name="networker" vendor="emc">
        <vers num="8.0.4.3" prev="1"/>
        <vers num="8.1.0.0"/>
        <vers num="8.1.0.1"/>
        <vers num="8.1.0.2"/>
        <vers num="8.1.0.3"/>
        <vers num="8.1.0.4"/>
        <vers num="8.1.0.5"/>
        <vers num="8.1.1.0"/>
        <vers num="8.1.1.1"/>
        <vers num="8.1.1.2"/>
        <vers num="8.1.1.3"/>
        <vers num="8.1.1.4"/>
        <vers num="8.1.1.5"/>
        <vers num="8.1.1.6"/>
        <vers num="8.1.1.7"/>
        <vers num="8.1.1.8"/>
        <vers num="8.1.1.9"/>
        <vers num="8.1.2.0"/>
        <vers num="8.1.2.1"/>
        <vers num="8.1.2.2"/>
        <vers num="8.1.2.3"/>
        <vers num="8.1.2.4"/>
        <vers num="8.1.2.5"/>
        <vers num="8.2.0.0"/>
        <vers num="8.2.0.1"/>
        <vers num="8.2.0.2"/>
        <vers num="8.2.0.3"/>
        <vers num="8.2.0.4"/>
        <vers num="8.2.0.5"/>
        <vers num="8.2.0.6"/>
        <vers num="8.2.1.0"/>
        <vers num="8.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0531" seq="2015-0531" published="2015-05-06" modified="2016-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC SourceOne Email Management before 7.2 does not have a lockout mechanism for invalid login attempts, which makes it easier for remote attackers to obtain access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131748/EMC-SourceOne-Email-Management-Account-Lockout-Policy.html">http://packetstormsecurity.com/files/131748/EMC-SourceOne-Email-Management-Account-Lockout-Policy.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/May/22">20150504 ESA-2015-077: EMC SourceOne Email Management Account Lockout</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032238">1032238</ref>
    </refs>
    <vuln_soft>
      <prod name="sourceone_email_management" vendor="emc">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0532" seq="2015-0532" published="2015-05-01" modified="2016-03-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC RSA Identity Management and Governance (IMG) 6.9 before P04 and 6.9.1 before P01 does not properly restrict password resets, which allows remote attackers to obtain access via crafted use of the reset process for an arbitrary valid account name, as demonstrated by a privileged account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131710/RSA-IMG-6.9-6.9.1-Insecure-Password-Reset.html">http://packetstormsecurity.com/files/131710/RSA-IMG-6.9-6.9.1-Insecure-Password-Reset.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Apr/204">20150429 ESA-2015-078: RSA Identity Management and Governance (IMG) Insecure Password Reset Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032218">1032218</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_identity_management_and_governance" vendor="emc">
        <vers num="6.9.0"/>
        <vers num="6.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0533" seq="2015-0533" published="2015-08-20" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3 and RSA BSAFE SSL-C 2.8.9 and earlier allow remote SSL servers to conduct ECDHE-to-ECDH downgrade attacks and trigger a loss of forward secrecy by omitting the ServerKeyExchange message, a similar issue to CVE-2014-3572.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/84">20150817 ESA-2015-081: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76377">76377</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1" edition=":~~crypton-c_micro~~~"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0534" seq="2015-0534" published="2015-08-20" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3, RSA BSAFE Crypto-J before 6.2, RSA BSAFE SSL-J before 6.2, and RSA BSAFE SSL-C 2.8.9 and earlier do not enforce certain constraints on certificate data, which allows remote attackers to defeat a fingerprint-based certificate-blacklist protection mechanism by including crafted data within a certificate's unsigned portion, a similar issue to CVE-2014-8275.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/84">20150817 ESA-2015-081: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76377">76377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033297">1033297</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033298">1033298</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8.9" prev="1"/>
      </prod>
      <prod name="rsa_bsafe_ssl-j" vendor="emc">
        <vers num="6.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0535" seq="2015-0535" published="2015-08-20" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3 and RSA BSAFE SSL-C 2.8.9 and earlier do not properly restrict TLS state transitions, which makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a similar issue to CVE-2015-0204.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/84">20150817 ESA-2015-081: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76377">76377</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0536" seq="2015-0536" published="2015-08-20" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3 and RSA BSAFE SSL-C 2.8.9 and earlier, when client authentication and an ephemeral Diffie-Hellman ciphersuite are enabled, allow remote attackers to cause a denial of service (daemon crash) via a ClientKeyExchange message with a length of zero, a similar issue to CVE-2015-1787.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/84">20150817 ESA-2015-081: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76377">76377</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0537" seq="2015-0537" published="2015-08-20" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in the base64-decoding implementation in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.8 and 4.1.x before 4.1.3, RSA BSAFE Crypto-C Micro Edition (Crypto-C ME) before 4.0.4 and 4.1, and RSA BSAFE SSL-C 2.8.9 and earlier allows remote attackers to cause a denial of service (memory corruption or segmentation fault) or possibly have unspecified other impact via crafted base64 data, a similar issue to CVE-2015-0292.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/84">20150817 ESA-2015-081: RSA BSAFE Micro Edition Suite, Crypto-C Micro Edition, Crypto-J, SSL-J and SSL-C Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76377">76377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033299">1033299</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.6" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.1" edition=":~~crypton-c_micro~~~"/>
      </prod>
      <prod name="rsa_bsafe_ssl-c" vendor="emc">
        <vers num="2.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0538" seq="2015-0538" published="2015-05-06" modified="2016-04-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ftagent.exe in EMC AutoStart 5.4.x and 5.5.x before 5.5.0.508 HF4 allows remote attackers to execute arbitrary commands via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131749/EMC-AutoStart-5.4.3-5.5.0-Packet-Injection.html">http://packetstormsecurity.com/files/131749/EMC-AutoStart-5.4.3-5.5.0-Packet-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/May/25">20150504 ESA-2015-084: EMC AutoStart Packet Injection Vulnerability</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/581276" adv="1">VU#581276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032237">1032237</ref>
    </refs>
    <vuln_soft>
      <prod name="autostart" vendor="emc">
        <vers num="5.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0539" seq="2015-0539" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0540" seq="2015-0540" published="2015-05-25" modified="2015-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the xAdmin interface in EMC Document Sciences xPression 4.2 before P44 and 4.5 SP1 before P03 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/May/98">20150516 ESA-2015-087 EMC Document Sciences xPression SQL Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="document_sciences_xpression" vendor="emc">
        <vers num="4.2" edition="-:~-~documentum~~~"/>
        <vers num="4.2" edition="-:~-~enterprise~-~-~compuset_engine"/>
        <vers num="4.2" edition="-:~-~enterprise~-~-~publish_engine"/>
        <vers num="4.5" edition="sp1:~~documentum~~~"/>
        <vers num="4.5" edition="sp1:~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0541" seq="2015-0541" published="2015-06-05" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in EMC RSA Web Threat Detection before 5.1 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/18">20150603 ESA-2015-091: RSA Web Threat Detection Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032477">1032477</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_web_threat_detection" vendor="emc">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0542" seq="2015-0542" published="2015-08-20" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in EMC RSA Archer GRC 5.5 SP1 before P3 allow remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Aug/85">20150817 ESA-2015-094: RSA Archer GRC Multiple Cross-Site Request Forgery Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76404">76404</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033300">1033300</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.5" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0543" seq="2015-0543" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x before 3.06 does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/132">20150626 ESA-2015-097: EMC Secure Remote Services (ESRS) Virtual Edition (VE) Multiple Security Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032740">1032740</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_remote_services" vendor="emc">
        <vers num="3.02" edition=":~~virtual~~~"/>
        <vers num="3.03" edition=":~~virtual~~~"/>
        <vers num="3.04" edition=":~~virtual~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0544" seq="2015-0544" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Secure Remote Services Virtual Edition (ESRS VE) 3.x before 3.06 does not properly generate random values for session cookies, which makes it easier for remote attackers to hijack sessions by predicting a value.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/331.html">CWE-331: Insufficient Entropy&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/132">20150626 ESA-2015-097: EMC Secure Remote Services (ESRS) Virtual Edition (VE) Multiple Security Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032740">1032740</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_remote_services" vendor="emc">
        <vers num="3.02" edition=":~~virtual~~~"/>
        <vers num="3.03" edition=":~~virtual~~~"/>
        <vers num="3.04" edition=":~~virtual~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0545" seq="2015-0545" published="2015-06-29" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Unisphere for VMAX 8.x before 8.0.3.4 sets up the Java Debugging Wire Protocol (JDWP) service, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/129">20150625 ESA-2015-102: EMC Unisphere for VMAX Remote Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032732">1032732</ref>
    </refs>
    <vuln_soft>
      <prod name="unisphere" vendor="emc">
        <vers num="8.0.0" edition=":~~~vmax~~"/>
        <vers num="8.0.1" edition=":~~~vmax~~"/>
        <vers num="8.0.2" edition=":~~~vmax~~"/>
        <vers num="8.0.3" edition=":~~~vmax~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0546" seq="2015-0546" published="2015-06-17" modified="2017-09-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Unified Infrastructure Manager/Provisioning (UIM/P) 4.1 allows remote attackers to bypass LDAP authentication by providing a valid account name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/87">20150616 ESA-2015-106: EMC Unified Infrastructure Manager/Provisioning (UIM/P) Authentication Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032589">1032589</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_infrastructure_manager/provisioning" vendor="emc">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0547" seq="2015-0547" published="2015-07-04" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The D2CenterstageService.getComments service method in EMC Documentum D2 4.1 and 4.2 before 4.2 P16 and 4.5 before P03 allows remote authenticated users to conduct Documentum Query Language (DQL) injection attacks and bypass intended read-access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jul/10">20150701 ESA-2015-108: EMC Documentum D2 Multiple DQL Injection Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032769">1032769</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0548" seq="2015-0548" published="2015-07-04" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The D2DownloadService.getDownloadUrls service method in EMC Documentum D2 4.1 and 4.2 before 4.2 P16 and 4.5 before P03 allows remote authenticated users to conduct Documentum Query Language (DQL) injection attacks and bypass intended read-access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jul/10">20150701 ESA-2015-108: EMC Documentum D2 Multiple DQL Injection Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032769">1032769</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0549" seq="2015-0549" published="2015-06-28" modified="2017-09-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EMC Documentum D2 before 4.5 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/113">20150623 ESA-2015-109: EMC Documentum D2 Cross-Site Scripting</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032693">1032693</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_d2" vendor="emc">
        <vers num="4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0550" seq="2015-0550" published="2015-06-28" modified="2017-09-22" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in EMC Documentum Thumbnail Server 6.7SP1 before P32, 6.7SP2 before P25, 7.0 before P19, 7.1 before P16, and 7.2 before P01 allows remote attackers to bypass intended Content Server access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jun/114">20150623 ESA-2015-110: EMC Documentum Thumbnail Server Directory Traversal Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032694">1032694</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_thumbnail_server" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0551" seq="2015-0551" published="2015-07-04" modified="2016-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC Documentum WebTop 6.7SP1 before P31, 6.7SP2 before P23, and 6.8 before P01; Documentum Administrator 6.7SP1 before P31, 6.7SP2 before P23, 7.0 before P18, 7.1 before P15, and 7.2 before P01; Documentum Digital Assets Manager 6.5SP6 before P25; Documentum Web Publishers 6.5 SP7 before P25; and Documentum Task Space 6.7SP1 before P31 and 6.7SP2 before P23 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Jul/9">20150701 ESA-2015-111: EMC Documentum WebTop Client Products Multiple Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032770">1032770</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_administrator" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="documentum_digital_asset_manager" vendor="emc">
        <vers num="6.5" edition="sp6"/>
      </prod>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
      </prod>
      <prod name="documentum_web_publisher" vendor="emc">
        <vers num="6.5" edition="sp7"/>
      </prod>
      <prod name="documentum_webtop" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
        <vers num="6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0552" seq="2015-0552" published="2015-01-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the gcab_folder_extract function in libgcab/gcab-folder.c in gcab 0.4 allows remote attackers to write to arbitrary files via crafted path in a CAB file, as demonstrated by "\tmp\moo."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00018.html">openSUSE-SU-2015:0043</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/05/7">[oss-security] 20150105 Re: CVE Request: gcab: directory traversal</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774580">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774580</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=742331">https://bugzilla.gnome.org/show_bug.cgi?id=742331</ref>
    </refs>
    <vuln_soft>
      <prod name="gcab" vendor="gnome">
        <vers num="0.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0553" seq="2015-0553" published="2015-01-21" modified="2015-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin/pages/modify.php in WebsiteBaker 2.8.3 SP3 allows remote attackers to inject arbitrary web script or HTML via the page_id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130008/CMS-Websitebaker-2.8.3-SP3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130008/CMS-Websitebaker-2.8.3-SP3-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/70">20150118 Reflecting XSS vulnerability in administrative backend of CMS Websitebaker v. 2.8.3 SP3</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-03.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-03.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-03_4.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-03_4.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72104">72104</ref>
      <ref source="MISC" url="https://twitter.com/sroesemann/status/555397239229911040">https://twitter.com/sroesemann/status/555397239229911040</ref>
    </refs>
    <vuln_soft>
      <prod name="websitebaker" vendor="websitebaker">
        <vers num="2.8.3" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0554" seq="2015-0554" published="2015-01-21" modified="2015-01-23" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:C)">
    <desc>
      <descript source="cve">The ADB (formerly Pirelli Broadband Solutions) P.DGA4001N router with firmware PDG_TEF_SP_4.06L.6 does not properly restrict access to the web interface, which allows remote attackers to obtain sensitive information or cause a denial of service (device restart) as demonstrated by a direct request to (1) wlsecurity.html or (2) resetrouter.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129828/Pirelli-ADSL2-2-Wireless-Router-P.DGA4001N-Information-Disclosure.html">http://packetstormsecurity.com/files/129828/Pirelli-ADSL2-2-Wireless-Router-P.DGA4001N-Information-Disclosure.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35721">35721</ref>
    </refs>
    <vuln_soft>
      <prod name="p.dga4001n_firmware" vendor="adb">
        <vers num="pdg_tef_sp_4.06l.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0555" seq="2015-0555" published="2015-02-24" modified="2016-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the XnsSdkDeviceIpInstaller.ocx ActiveX control in Samsung iPOLiS Device Manager 1.12.2 allows remote attackers to execute arbitrary code via a long string in the first argument to the (1) ReadConfigValue or (2) WriteConfigValue function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131421/Samsung-iPOLiS-1.12.2-ReadConfigValue-Remote-Code-Execution.html">http://packetstormsecurity.com/files/131421/Samsung-iPOLiS-1.12.2-ReadConfigValue-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/81">20150221 Samsung iPolis XnsSdkDeviceIpInstaller.ocx ActiveX Remote Code Execution Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="ipolis_device_manager" vendor="samsung">
        <vers num="1.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0556" seq="2015-0556" published="2015-04-08" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Open-source ARJ archiver 3.10.22 allows remote attackers to conduct directory traversal attacks via a symlink attack in an ARJ archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154518.html">FEDORA-2015-5603</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154605.html">FEDORA-2015-5546</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155011.html">FEDORA-2015-5524</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3213">DSA-3213</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:201">MDVSA-2015:201</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/03/5">[oss-security] 20150103 CVE Request: arj: symlink directory traversal and directory traversal via //multiple/leading/slash</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/05/9">[oss-security] 20150105 Re: CVE Request: arj: symlink directory traversal and directory traversal via //multiple/leading/slash</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71860">71860</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774434">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774434</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-15">GLSA-201612-15</ref>
    </refs>
    <vuln_soft>
      <prod name="arj_archiver" vendor="arj_software">
        <vers num="3.10.22" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0557" seq="2015-0557" published="2015-04-08" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Open-source ARJ archiver 3.10.22 does not properly remove leading slashes from paths, which allows remote attackers to conduct absolute path traversal attacks and write to arbitrary files via multiple leading slashes in a path in an ARJ archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154518.html">FEDORA-2015-5603</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154605.html">FEDORA-2015-5546</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155011.html">FEDORA-2015-5524</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3213">DSA-3213</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:201">MDVSA-2015:201</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/03/5">[oss-security] 20150103 CVE Request: arj: symlink directory traversal and directory traversal via //multiple/leading/slash</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/05/9">[oss-security] 20150105 Re: CVE Request: arj: symlink directory traversal and directory traversal via //multiple/leading/slash</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71895">71895</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774435">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774435</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-15">GLSA-201612-15</ref>
    </refs>
    <vuln_soft>
      <prod name="arj_archiver" vendor="arj_software">
        <vers num="3.10.22" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0559" seq="2015-0559" published="2015-01-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allow remote attackers to cause a denial of service (application crash) via a crafted packet, related to the use of packet-scope memory instead of pinfo-scope memory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html">openSUSE-SU-2015:0113</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10720">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10720</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=e843c6797db98bfceab382d5d7e76727e1014f5e">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=e843c6797db98bfceab382d5d7e76727e1014f5e</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0560" seq="2015-0560" published="2015-01-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 does not initialize certain data structures, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html">openSUSE-SU-2015:0113</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-01.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10806">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10806</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a442a1c0e815fd61416cf408bd74d85a042ccc6a">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a442a1c0e815fd61416cf408bd74d85a042ccc6a</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0561" seq="2015-0561" published="2015-01-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">asn1/lpp/lpp.cnf in the LPP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 does not validate a certain index value, which allows remote attackers to cause a denial of service (out-of-bounds memory access and application crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html" adv="1">openSUSE-SU-2015:0113</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-02.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10773">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10773</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=8e96830156bea314207b97315ccebd605317f142">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=8e96830156bea314207b97315ccebd605317f142</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0562" seq="2015-0562" published="2015-01-09" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in epan/dissectors/packet-dec-dnart.c in the DEC DNA Routing Protocol dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allow remote attackers to cause a denial of service (application crash) via a crafted packet, related to the use of packet-scope memory instead of pinfo-scope memory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0019.html">http://advisories.mageia.org/MGASA-2015-0019.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html">openSUSE-SU-2015:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1460.html">RHSA-2015:1460</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3141">DSA-3141</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:022">MDVSA-2015:022</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71921">71921</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-03.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-03.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10724">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10724</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a559f2a050947f793c00159c0cd4d30f403f217c">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a559f2a050947f793c00159c0cd4d30f403f217c</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0563" seq="2015-0563" published="2015-01-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/dissectors/packet-smtp.c in the SMTP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 uses an incorrect length value for certain string-append operations, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0019.html">http://advisories.mageia.org/MGASA-2015-0019.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html">openSUSE-SU-2015:0113</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:022">MDVSA-2015:022</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71916">71916</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-04.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-04.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10823">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10823</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=611cfd00c283e7a77a2f1fd89c01b0b9f691411b">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=611cfd00c283e7a77a2f1fd89c01b0b9f691411b</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=854157883bd1972e012c65c0418a9732ef5d9fb0">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=854157883bd1972e012c65c0418a9732ef5d9fb0</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0564" seq="2015-0564" published="2015-01-09" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer underflow in the ssl_decrypt_record function in epan/dissectors/packet-ssl-utils.c in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allows remote attackers to cause a denial of service (application crash) via a crafted packet that is improperly handled during decryption of an SSL session.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0019.html" adv="1">http://advisories.mageia.org/MGASA-2015-0019.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00053.html" adv="1">openSUSE-SU-2015:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1460.html">RHSA-2015:1460</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3141" adv="1">DSA-3141</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:022">MDVSA-2015:022</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71922">71922</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-05.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-05.html</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=d3581aecda62d2a51ea7088fd46975415b03ec57">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=d3581aecda62d2a51ea7088fd46975415b03ec57</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0568" seq="2015-0568" published="2016-08-07" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the msm_set_crop function in drivers/media/video/msm/msm_camera.c in the MSM-Camera driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges or cause a denial of service (memory corruption) via an application that makes a crafted ioctl call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/92379">92379</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/multiple-issues-camera-drivers-cve-2014-9410-cve-2015-0568" adv="1">https://www.codeaurora.org/projects/security-advisories/multiple-issues-camera-drivers-cve-2014-9410-cve-2015-0568</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0569" seq="2015-0569" published="2016-05-09" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the private wireless extensions IOCTL implementation in wlan_hdd_wext.c in the WLAN (aka Wi-Fi) driver for the Linux kernel 3.x and 4.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via a crafted application that establishes a packet filter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html" adv="1" patch="1">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77691">77691</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015" patch="1">https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39308/">39308</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.31"/>
        <vers num="3.2.32"/>
        <vers num="3.2.33"/>
        <vers num="3.2.34"/>
        <vers num="3.2.35"/>
        <vers num="3.2.36"/>
        <vers num="3.2.37"/>
        <vers num="3.2.38"/>
        <vers num="3.2.39"/>
        <vers num="3.2.40"/>
        <vers num="3.2.41"/>
        <vers num="3.2.42"/>
        <vers num="3.2.43"/>
        <vers num="3.2.44"/>
        <vers num="3.2.45"/>
        <vers num="3.2.46"/>
        <vers num="3.2.47"/>
        <vers num="3.2.48"/>
        <vers num="3.2.49"/>
        <vers num="3.2.50"/>
        <vers num="3.2.51"/>
        <vers num="3.2.52"/>
        <vers num="3.2.53"/>
        <vers num="3.2.54"/>
        <vers num="3.2.55"/>
        <vers num="3.2.56"/>
        <vers num="3.2.57"/>
        <vers num="3.2.58"/>
        <vers num="3.2.59"/>
        <vers num="3.2.60"/>
        <vers num="3.2.61"/>
        <vers num="3.2.62"/>
        <vers num="3.2.63"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.6"/>
        <vers num="3.14.7"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.9"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0570" seq="2015-0570" published="2016-05-09" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the SET_WPS_IE IOCTL implementation in wlan_hdd_hostapd.c in the WLAN (aka Wi-Fi) driver for the Linux kernel 3.x and 4.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to gain privileges via a crafted application that uses a long WPS IE element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html" adv="1">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77691">77691</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015">https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.31"/>
        <vers num="3.2.32"/>
        <vers num="3.2.33"/>
        <vers num="3.2.34"/>
        <vers num="3.2.35"/>
        <vers num="3.2.36"/>
        <vers num="3.2.37"/>
        <vers num="3.2.38"/>
        <vers num="3.2.39"/>
        <vers num="3.2.40"/>
        <vers num="3.2.41"/>
        <vers num="3.2.42"/>
        <vers num="3.2.43"/>
        <vers num="3.2.44"/>
        <vers num="3.2.45"/>
        <vers num="3.2.46"/>
        <vers num="3.2.47"/>
        <vers num="3.2.48"/>
        <vers num="3.2.49"/>
        <vers num="3.2.50"/>
        <vers num="3.2.51"/>
        <vers num="3.2.52"/>
        <vers num="3.2.53"/>
        <vers num="3.2.54"/>
        <vers num="3.2.55"/>
        <vers num="3.2.56"/>
        <vers num="3.2.57"/>
        <vers num="3.2.58"/>
        <vers num="3.2.59"/>
        <vers num="3.2.60"/>
        <vers num="3.2.61"/>
        <vers num="3.2.62"/>
        <vers num="3.2.63"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.6"/>
        <vers num="3.14.7"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.9"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0571" seq="2015-0571" published="2016-05-09" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WLAN (aka Wi-Fi) driver for the Linux kernel 3.x and 4.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not verify authorization for private SET IOCTL calls, which allows attackers to gain privileges via a crafted application, related to wlan_hdd_hostapd.c and wlan_hdd_wext.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html" adv="1">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77691">77691</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015">https://www.codeaurora.org/projects/security-advisories/multiple-issues-wlan-driver-allow-local-privilege-escalation-cve-2015</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.31"/>
        <vers num="3.2.32"/>
        <vers num="3.2.33"/>
        <vers num="3.2.34"/>
        <vers num="3.2.35"/>
        <vers num="3.2.36"/>
        <vers num="3.2.37"/>
        <vers num="3.2.38"/>
        <vers num="3.2.39"/>
        <vers num="3.2.40"/>
        <vers num="3.2.41"/>
        <vers num="3.2.42"/>
        <vers num="3.2.43"/>
        <vers num="3.2.44"/>
        <vers num="3.2.45"/>
        <vers num="3.2.46"/>
        <vers num="3.2.47"/>
        <vers num="3.2.48"/>
        <vers num="3.2.49"/>
        <vers num="3.2.50"/>
        <vers num="3.2.51"/>
        <vers num="3.2.52"/>
        <vers num="3.2.53"/>
        <vers num="3.2.54"/>
        <vers num="3.2.55"/>
        <vers num="3.2.56"/>
        <vers num="3.2.57"/>
        <vers num="3.2.58"/>
        <vers num="3.2.59"/>
        <vers num="3.2.60"/>
        <vers num="3.2.61"/>
        <vers num="3.2.62"/>
        <vers num="3.2.63"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.6"/>
        <vers num="3.14.7"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.9"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0572" seq="2015-0572" published="2016-10-10" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple race conditions in drivers/char/adsprpc.c and drivers/char/adsprpc_compat.c in the ADSPRPC driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allow attackers to cause a denial of service (zero-value write) or possibly have unspecified other impact via a COMPAT_FASTRPC_IOCTL_INVOKE_FD ioctl call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-10-01.html" adv="1">http://source.android.com/security/bulletin/2016-10-01.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93312">93312</ref>
      <ref source="CONFIRM" url="https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=8fb32c3a8147b82e2bb159b3f70d803c9e68899b" patch="1">https://source.codeaurora.org/quic/la/kernel/msm/commit/?id=8fb32c3a8147b82e2bb159b3f70d803c9e68899b</ref>
      <ref source="CONFIRM" url="https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=34ad3d34fbff11b8e1210b9da0dac937fb956b61" patch="1">https://source.codeaurora.org/quic/la/kernel/msm-3.10/commit/?id=34ad3d34fbff11b8e1210b9da0dac937fb956b61</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/race-condition-leading-arbitrary-null-write-adsp-using-ioctl-compatfastrpcioctlinvokefd-cve-2015" adv="1">https://www.codeaurora.org/race-condition-leading-arbitrary-null-write-adsp-using-ioctl-compatfastrpcioctlinvokefd-cve-2015</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0573" seq="2015-0573" published="2016-08-07" modified="2016-08-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">drivers/media/platform/msm/broadcast/tsc.c in the TSC driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, allows attackers to cause a denial of service (invalid pointer dereference) or possibly have unspecified other impact via a crafted application that makes a TSC_GET_CARD_STATUS ioctl call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://us.codeaurora.org/cgit/quic/la//kernel/msm-3.10/commit/?id=e20f20aaed6b6d2fd1667bad9be9ef35103a51df">https://us.codeaurora.org/cgit/quic/la//kernel/msm-3.10/commit/?id=e20f20aaed6b6d2fd1667bad9be9ef35103a51df</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/issues-tsc-tspp2-and-buspm-drivers-cve-2015-0573-cve-2016-2441-cve-2016-2442" adv="1">https://www.codeaurora.org/issues-tsc-tspp2-and-buspm-drivers-cve-2015-0573-cve-2016-2441-cve-2016-2442</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0574" seq="2015-0574" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, the validation of filesystem access was insufficient.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0575" seq="2015-0575" published="2017-08-18" modified="2017-08-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, insecure ciphersuites were included in the default configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99467" adv="1">99467</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0576" seq="2015-0576" published="2017-08-18" modified="2018-04-18" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In all Qualcomm products with Android releases from CAF using the Linux kernel, a buffer overflow vulnerability exists in HSDPA.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671">103671</ref>
      <ref source="MISC." url="https://source.android.com/security/bulletin/2017-04-01" adv="1" patch="1">https://source.android.com/security/bulletin/2017-04-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-07-01" adv="1">https://source.android.com/security/bulletin/2017-07-01</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0577" seq="2015-0577" published="2015-01-14" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the IronPort Spam Quarantine (ISQ) page in Cisco AsyncOS, as used on the Cisco Email Security Appliance (ESA) and Content Security Management Appliance (SMA), allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCus22925 and CSCup08113.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0577" adv="1">20150113 Cisco AsyncOS ISQ XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72056">72056</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031544">1031544</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100556">cisco-asyncos-cve20150577-xss(100556)</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0578" seq="2015-0578" published="2015-01-14" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software, when a DHCPv6 relay is configured, allows remote attackers to cause a denial of service (device reload) via crafted DHCP packets on the local network, aka Bug ID CSCur45455.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0578" adv="1">20150114 Cisco ASA DHCPv6 Relay DoS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72718" adv="1">72718</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031542" adv="1">1031542</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100549">cisco-asa-cve20150578-dos(100549)</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=37022" adv="1">20150115 Cisco Adaptive Security Appliance DHCPv6 Relay Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0579" seq="2015-0579" published="2015-01-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway allow remote attackers to cause a denial of service (memory and CPU consumption, and partial outage) via crafted SIP packets, aka Bug ID CSCur12473.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0579" adv="1">20150113 Cisco TelePresence VCS and Expressway High CPU Utilization Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72057" adv="1">72057</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031541" adv="1">1031541</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=37007" adv="1">20150115 Cisco TelePresence VCS and Expressway High CPU Utilization Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="" edition=":~~control~~~"/>
        <vers num="" edition=":~~expressway~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0580" seq="2015-0580" published="2015-02-11" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the ACS View reporting interface pages in Cisco Secure Access Control System (ACS) before 5.5 patch 7 allow remote authenticated administrators to execute arbitrary SQL commands via crafted HTTPS requests, aka Bug ID CSCuq79027.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150211-csacs" adv="1">20150211 Cisco Secure Access Control System SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72576">72576</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031740">1031740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100812">cisco-acs-cve20150580-sql-injection(100812)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.5.0.46" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0581" seq="2015-0581" published="2015-01-28" modified="2015-09-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser in Cisco Prime Service Catalog before 10.1 allows remote authenticated users to read arbitrary files or cause a denial of service (CPU and memory consumption) via an external entity declaration in conjunction with an entity reference, as demonstrated by reading private keys, related to an XML External Entity (XXE) issue, aka Bug ID CSCup92880.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150128-psc-xmlee" adv="1">20150128 Cisco Prime Service Catalog XML External Entity Processing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72350">72350</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031658">1031658</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_service_catalog" vendor="cisco">
        <vers num="10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0582" seq="2015-0582" published="2015-01-09" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The High Availability (HA) subsystem in Cisco NX-OS on MDS 9000 devices allows remote attackers to cause a denial of service via crafted traffic, aka Bug ID CSCuo09129.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0582" adv="1">20150109 Cisco MDS 9000 Series Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71979" adv="1">71979</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031539" adv="1">1031539</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99995">cisco-nxos-cve20150582-dos(99995)</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0583" seq="2015-0583" published="2015-01-14" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco WebEx Meeting Center does not properly restrict the content of URLs, which allows remote attackers to obtain sensitive information via vectors related to file: URIs, aka Bug ID CSCus18281.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0583" adv="1">20150112 Cisco WebEx Meetings Server Information Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72012">72012</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100565">cisco-webex-cve20150583-info-disc(100565)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0584" seq="2015-0584" published="2015-02-19" modified="2015-11-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The image-upgrade implementation on Cisco Desktop Collaboration Experience (aka Collaboration Desk Experience or DX) DX650 endpoints allows local users to execute arbitrary OS commands via an unspecified parameter, aka Bug ID CSCus38947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0584" adv="1">20150219 Cisco Collaboration Desk Experience Endpoints Command Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72696">72696</ref>
    </refs>
    <vuln_soft>
      <prod name="desktop_collaboration_experience_dx650" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0586" seq="2015-0586" published="2015-01-28" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Network-Based Application Recognition (NBAR) protocol implementation in Cisco IOS 15.3(100)M and earlier on Cisco 2900 Integrated Services Router (aka Cisco Internet Router) devices allows remote attackers to cause a denial of service (NBAR process hang) via IPv4 packets, aka Bug ID CSCuo73682.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0586" adv="1">20150126 Cisco 2900 Series Integrated Services Router Network-Based Application Recognition Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37171" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37171</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72309" adv="1">72309</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031659" adv="1">1031659</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100660">cisco-2900series-cve20150586-dos(100660)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(100)m" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0588" seq="2015-0588" published="2015-01-15" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco Unified Communications Domain Manager (UCDM) 10 allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuo77055.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0588" adv="1">20150115 Cisco Unified Communications Domain Manager Cross-Site Request Forgery Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72082" adv="1">72082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031559" adv="1">1031559</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100657">cisco-ucdm-cve20150588-csrf(100657)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0589" seq="2015-0589" published="2015-02-07" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The administrative web interface in Cisco WebEx Meetings Server 1.0 through 1.5 allows remote authenticated users to execute arbitrary OS commands with root privileges via unspecified fields, aka Bug ID CSCuj40460.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150204-wbx" adv="1">20150204 Cisco WebEx Meetings Server Command Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72493">72493</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031692">1031692</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100719">cisco-webex-cve20150589-command-exec(100719)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0590" seq="2015-0590" published="2015-01-17" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco WebEx Meeting Center allows remote attackers to activate disabled meeting attributes, and consequently obtain sensitive information, by providing crafted parameters during a meeting-join action, aka Bug ID CSCuo34165.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0590" adv="1">20150115 Cisco Hosted WebEx Meeting Center Information Disclosure</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031558">1031558</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100576">cisco-webexmc-cve20150590-info-disc(100576)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0591" seq="2015-0591" published="2015-01-15" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Communications Domain Manager (UCDM) 10 allows remote attackers to cause a denial of service (daemon hang and GUI outage) via a flood of malformed TCP packets, aka Bug ID CSCur44177.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0591" adv="1">20150115 Cisco Unified Communications Domain Manager Admin GUI DoS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72084" adv="1">72084</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031561" adv="1">1031561</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100661">cisco-ucdm-cve20150591-dos(100661)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0592" seq="2015-0592" published="2015-02-11" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Zone-Based Firewall implementation in Cisco IOS 15.4(2)T3 and earlier allows remote attackers to cause a denial of service (device reload) via crafted network traffic that triggers incorrect kernel-timer handling, aka Bug ID CSCuh25672.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0592" adv="1">20150209 Cisco IOS Software Kernel Timer Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37416" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031713">1031713</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100758">ciscoios-cve20150592-dos(100758)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3" prev="1"/>
        <vers num="15.4t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0593" seq="2015-0593" published="2015-02-12" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Zone-Based Firewall implementation in Cisco IOS 12.4(122)T and earlier does not properly manage session-object structures, which allows remote attackers to cause a denial of service (device reload) via crafted network traffic, aka Bug ID CSCul65003.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0593" adv="1">20150209 Cisco IOS Software Zone-Based Firewall Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37417" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37417</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72549">72549</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100757">ciscoios-cve20150593-dos(100757)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1.12)t"/>
        <vers num="15.4(1.19)t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0594" seq="2015-0594" published="2015-02-26" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the help pages in Cisco Common Services, as used in Cisco Prime LAN Management Solution (LMS) and Cisco Security Manager, allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCuq54654 and CSCun18263.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0594" adv="1">20150226 Cisco Common Services Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72793">72793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031813">1031813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031814">1031814</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_lan_management_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="security_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0595" seq="2015-0595" published="2015-02-01" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XMLAPI in Cisco WebEx Meetings Server 1.5(.1.131) and earlier allows remote attackers to obtain sensitive information by reading return messages from crafted GET requests, aka Bug ID CSCuj67079.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0595" adv="1">20150129 Cisco WebEx Meetings Server XMLAPI Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37238" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37238</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72370" adv="1">72370</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031676" adv="1">1031676</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100667">cisco-webex-cve20150595-info-disc(100667)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.5(.1.131)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0596" seq="2015-0596" published="2015-02-01" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco WebEx Meetings Server 1.5(.1.131) and earlier allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuj67163.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0596" adv="1">20150129 Cisco WebEx Meetings Server Cross-Site Request Forgery Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37239" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37239</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72371" adv="1">72371</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031677" adv="1">1031677</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100665">cisco-webex-cve20150596-csrf(100665)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.5(.1.131)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0597" seq="2015-0597" published="2015-02-01" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Forgot Password feature in Cisco WebEx Meetings Server 1.5(.1.131) and earlier allows remote attackers to enumerate administrative accounts via crafted packets, aka Bug IDs CSCuj67166 and CSCuj67159.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0597" adv="1">20150129 Cisco WebEx Meetings Server User Enumeration Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37240" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37240</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72373" adv="1">72373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031678" adv="1">1031678</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100658">cisco-webex-cve20150597-info-disc(100658)</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.5(.1.131)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0598" seq="2015-0598" published="2015-03-05" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The RADIUS implementation in Cisco IOS and IOS XE allows remote attackers to cause a denial of service (device reload) via crafted IPv6 Attributes in Access-Accept packets, aka Bug IDs CSCur84322 and CSCur27693.</descript>
      <descript source="nvd">Per &lt;a href="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0598">this link&lt;/a>, authentication is required.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0598" adv="1">20150305 Cisco IOS Software and Cisco IOS XE Software Crafted RADIUS Packet Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031842">1031842</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0599" seq="2015-0599" published="2015-02-03" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web interface in Cisco Integrated Management Controller in Cisco Unified Computing System (UCS) on C-Series Rack Servers does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCuf50138.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0599" adv="1">20150202 Cisco UCS C-Series Rack Servers Integrated Management Controller Cross-Frame Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37324" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37324</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72509">72509</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100614">cisco-ucs-cve20150599-xfs(100614)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0600" seq="2015-0600" published="2015-02-07" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mobility extension on Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allows remote attackers to cause a denial of service (logoff) via crafted packets, aka Bug ID CSCuq12139.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0600" adv="1">20150203 Cisco Unified IP Phone 9900 Series Mobility Extension Availability Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37341" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37341</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72481">72481</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100726">cisco-ipphones-cve20150600-dos(100726)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phones_9900_series_firmware" vendor="cisco">
        <vers num="9.4(.1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0601" seq="2015-0601" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allow local users to cause a denial of service (device reload) via crafted commands, aka Bug ID CSCup92790.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0601" adv="1">20150203 Cisco Unified IP Phone 9900 Series Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37344" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37344</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72483">72483</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100617">cisco-unifiedipphone-cve20150601-dos(100617)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phones_9951_firmware" vendor="cisco">
        <vers num="9.4(.1)" prev="1"/>
      </prod>
      <prod name="unified_ip_phones_9971_firmware" vendor="cisco">
        <vers num="9.4(.1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0602" seq="2015-0602" published="2015-02-07" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mobility extension on Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allows remote attackers to obtain sensitive information by sniffing the network, aka Bug ID CSCuq12117.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0602" adv="1">20150203 Cisco Unified IP Phone 9900 Series Data Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37342" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37342</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72482">72482</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100615">cisco-unifiedipphone-cve20150602-info-disc(100615)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phones_9900_series_firmware" vendor="cisco">
        <vers num="9.4(.1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0603" seq="2015-0603" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier use weak permissions for unspecified files, which allows local users to cause a denial of service (persistent hang or reboot) by writing to a phone's filesystem, aka Bug ID CSCup90474.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0603" adv="1">20150203 Cisco Unified IP Phone 9900 Series Insecure Device Permissions Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37345" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37345</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72484">72484</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100619">cisco-unifiedipphone-cve20150603-dos(100619)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phones_9900_series_firmware" vendor="cisco">
        <vers num="9.4(.1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0604" seq="2015-0604" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web framework on Cisco Unified IP 9900 phones with firmware 9.4(.1) and earlier allows remote attackers to upload files to arbitrary locations on a phone's filesystem via crafted HTTP requests, aka Bug ID CSCup90424.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0604" adv="1">20150203 Cisco Unified IP Phone 9900 Series Arbitrary File Upload Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37346" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37346</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72485">72485</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100620">cisco-unifiedipphone-cve20150604-file-upload(100620)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phones_9951_firmware" vendor="cisco">
        <vers num="9.4(.1)"/>
      </prod>
      <prod name="unified_ip_phones_9971_firmware" vendor="cisco">
        <vers num="9.4(.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0605" seq="2015-0605" published="2015-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The uuencode inspection engine in Cisco AsyncOS on Cisco Email Security Appliance (ESA) devices 8.5 and earlier allows remote attackers to bypass intended content restrictions via a crafted e-mail attachment with uuencode encoding, aka Bug ID CSCzv54343.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0605" adv="1">20150206 Cisco AsyncOS Software Uuencoded Email Filtering Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37384" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37384</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72528">72528</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100695">cisco-asyncos-cve20150605-sec-bypass(100695)</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0606" seq="2015-0606" published="2015-02-11" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IOS Shell in Cisco IOS allows local users to cause a denial of service (device crash) via unspecified commands, aka Bug ID CSCur59696.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0606" adv="1">20150210 Cisco IOS Shell Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72550">72550</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031717">1031717</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100810">ciscoios-cve20150606-dos(100810)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0607" seq="2015-0607" published="2015-03-05" modified="2015-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Authentication Proxy feature in Cisco IOS does not properly handle invalid AAA return codes from RADIUS and TACACS+ servers, which allows remote attackers to bypass authentication in opportunistic circumstances via a connection attempt that triggers an invalid code, as demonstrated by a connection attempt with a blank password, aka Bug IDs CSCuo09400 and CSCun16016.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0607" adv="1">20150226 Cisco IOS Software Authentication Proxy Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37711" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37711</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72794">72794</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031817">1031817</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(100)t"/>
        <vers num="15.4t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0608" seq="2015-0608" published="2015-02-11" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the Measurement, Aggregation, and Correlation Engine (MACE) implementation in Cisco IOS 15.4(2)T3 and earlier allows remote attackers to cause a denial of service (device reload) via crafted network traffic that triggers improper handling of the timing of process switching and Cisco Express Forwarding (CEF) switching, aka Bug ID CSCul48736.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0608" adv="1">20150210 Cisco IOS Measurement, Aggregation, and Correlation Engine Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37421" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37421</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72566">72566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031731">1031731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100808">ciscoios-cve20150608-dos(100808)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3" prev="1"/>
        <vers num="15.4t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0609" seq="2015-0609" published="2015-02-15" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the Common Classification Engine (CCE) in the Measurement, Aggregation, and Correlation Engine (MACE) implementation in Cisco IOS 15.4(2)T3 and earlier allows remote attackers to cause a denial of service (device reload) via crafted network traffic that triggers improper handling of the timing of process switching and Cisco Express Forwarding (CEF) switching, aka Bug ID CSCuj96752.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0609" adv="1">20150210 Cisco IOS Measurement, Aggregation, and Correlation Engine Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37420" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37420</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72564">72564</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031731">1031731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100809">ciscoios-cve20150609-dos(100809)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3" prev="1"/>
        <vers num="15.4t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0610" seq="2015-0610" published="2015-02-11" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the object-group ACL feature in Cisco IOS 15.5(2)T and earlier allows remote attackers to bypass intended access restrictions via crafted network traffic that triggers improper handling of the timing of process switching and Cisco Express Forwarding (CEF) switching, aka Bug ID CSCun21071.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0610" adv="1">20150210 Cisco IOS Software Access Control List Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37423" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37423</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72565">72565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031732">1031732</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100807">ciscoios-cve20150610-sec-bypass(100807)</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(2)t" prev="1"/>
        <vers num="15.5t"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0611" seq="2015-0611" published="2015-02-11" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The administrative web-management portal in Cisco IX 8 (.0.1) and earlier on Cisco TelePresence IX5000 devices does not properly restrict the device-recovery account's access, which allows remote authenticated users to obtain HelpDesk-equivalent privileges by leveraging device-recovery authentication, aka Bug ID CSCus74174.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0611" adv="1">20150210 Cisco TelePresence IX5000 Series Web Management Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37430" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37430</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72568">72568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031733">1031733</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100806">cisco-cve20150611-priv-esc(100806)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software_ix" vendor="cisco">
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0612" seq="2015-0612" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Connection Conversation Manager (aka CuCsMgr) process in Cisco Unity Connection 8.5 before 8.5(1)SU6, 8.6 before 8.6(2a)SU4, and 9.x before 9.1(2)SU2, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (SIP outage) via a crafted UDP packet, aka Bug ID CSCuh25062.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc" adv="1">20150401 Multiple Vulnerabilities in Cisco Unity Connection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032010">1032010</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
      </prod>
      <prod name="unity_connection_8.5" vendor="cisco">
        <vers num="base"/>
      </prod>
      <prod name="unity_connection_8.6" vendor="cisco">
        <vers num="base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0613" seq="2015-0613" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Connection Conversation Manager (aka CuCsMgr) process in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, 9.x before 9.1(2)SU2, and 10.0 before 10.0(1)SU1, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (core dump and restart) via crafted SIP INVITE messages, aka Bug ID CSCul20444.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc" adv="1">20150401 Multiple Vulnerabilities in Cisco Unity Connection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032010">1032010</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.5(1)su6"/>
        <vers num="8.5_base"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="8.6_base"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
        <vers num="10.0.0"/>
        <vers num="10.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0614" seq="2015-0614" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Connection Conversation Manager (aka CuCsMgr) process in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, 9.x before 9.1(2)SU2, and 10.0 before 10.0(1)SU1, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (core dump and restart) via crafted SIP INVITE messages, aka Bug ID CSCul26267.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc" adv="1">20150401 Multiple Vulnerabilities in Cisco Unity Connection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032010">1032010</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.5(1)su6"/>
        <vers num="8.5_base"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="8.6_base"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
        <vers num="10.0.0"/>
        <vers num="10.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0615" seq="2015-0615" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The call-handling implementation in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, 9.x before 9.1(2)SU2, and 10.0 before 10.0(1)SU1, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (port consumption) by improperly terminating SIP sessions, aka Bug ID CSCul28089.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc" adv="1">20150401 Multiple Vulnerabilities in Cisco Unity Connection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032010">1032010</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.5(1)su6"/>
        <vers num="8.5_base"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="8.6_base"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
        <vers num="10.0.0"/>
        <vers num="10.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0616" seq="2015-0616" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Connection Conversation Manager (aka CuCsMgr) process in Cisco Unity Connection 8.5 before 8.5(1)SU7, 8.6 before 8.6(2a)SU4, and 9.x before 9.1(2)SU2, when SIP trunk integration is enabled, allows remote attackers to cause a denial of service (core dump and restart) by improperly terminating SIP TCP connections, aka Bug ID CSCul69819.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-cuc" adv="1">20150401 Multiple Vulnerabilities in Cisco Unity Connection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032010">1032010</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.5(1)su6"/>
        <vers num="8.5_base"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="8.6_base"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0617" seq="2015-0617" published="2015-02-17" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco ASR 5500 System Architecture Evolution (SAE) Gateway devices allow remote attackers to cause a denial of service (CPU consumption and SNMP outage) via malformed SNMP packets, aka Bug ID CSCur13393.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0617" adv="1">20150216 Cisco ASR 5000 System Architecture Evolution Gateway High CPU Utilization Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031754">1031754</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100923">cisco-asr-cve20150617-dos(100923)</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5000_series_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0618" seq="2015-0618" published="2015-02-21" modified="2015-11-27" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XR 5.0.1 and 5.2.1 on Network Convergence System (NCS) 6000 devices and 5.1.3 and 5.1.4 on Carrier Routing System X (CRS-X) devices allows remote attackers to cause a denial of service (line-card reload) via malformed IPv6 packets with extension headers, aka Bug ID CSCuq95241.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150220-ipv6" adv="1">20150220 Cisco IOS XR Software IPv6 Malformed Packet Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72713">72713</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031778">1031778</ref>
    </refs>
    <vuln_soft>
      <prod name="carrier_routing_system" vendor="cisco">
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.0.1"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0619" seq="2015-0619" published="2015-02-11" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the embedded web server in the WebVPN subsystem in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to cause a denial of service (memory consumption and SSL outage) via multiple crafted HTTP requests, aka Bug ID CSCue05458.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0619" adv="1">20150211 Cisco Adaptive Security Appliance WebVPN Embedded Web Server Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72579">72579</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031745">1031745</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100864">cisco-asa-cve20150619-dos(100864)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0620" seq="2015-0620" published="2015-02-17" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XML parser in Cisco TelePresence Management Suite (TMS) 14.3(.2) and earlier does not properly handle external entities, which allows remote authenticated users to cause a denial of service via POST requests, aka Bug ID CSCus51494.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0620" adv="1">20150216 Cisco TelePresence Management Suite XML Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37491" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031753">1031753</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100924">cisco-telepresence-cve20150620-dos(100924)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_management_suite" vendor="cisco">
        <vers num="14.3"/>
        <vers num="14.3(.1)"/>
        <vers num="14.3(.2)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0621" seq="2015-0621" published="2015-02-17" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence MCU devices with software 4.5(1.45) allow remote attackers to cause a denial of service (device reload) via an unspecified series of TCP packets, aka Bug ID CSCur50347.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0621" adv="1">20150217 Cisco TelePresence Multipoint Control Unit Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37495" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37495</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72635">72635</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031756">1031756</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100936">cisco-telepresence-cve20150621-dos(100936)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_mcu_4500_series_software" vendor="cisco">
        <vers num="4.5(1.45)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0622" seq="2015-0622" published="2015-02-18" modified="2015-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Wireless Intrusion Detection (aka WIDS) functionality on Cisco Wireless LAN Controller (WLC) devices allows remote attackers to cause a denial of service (device outage) via crafted packets that are improperly handled during rendering of the Signature Events Summary page, aka Bug ID CSCus46861.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0622" adv="1">20150218 Cisco Wireless LAN Controller Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0623" seq="2015-0623" published="2015-02-18" modified="2015-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Administrator report page on Cisco Web Security Appliance (WSA) devices allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCus40627.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0623" adv="1">20150218 Cisco Web Security Appliance Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0624" seq="2015-0624" published="2015-02-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web framework in Cisco AsyncOS on Email Security Appliance (ESA), Content Security Management Appliance (SMA), and Web Security Appliance (WSA) devices allows remote attackers to trigger redirects via a crafted HTTP header, aka Bug IDs CSCur44412, CSCur44415, CSCur89630, CSCur89636, CSCur89633, and CSCur89639.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130525/Cisco-Ironport-AsyncOS-HTTP-Header-Injection.html">http://packetstormsecurity.com/files/130525/Cisco-Ironport-AsyncOS-HTTP-Header-Injection.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0624" adv="1">20150220 Cisco AsyncOS Software HTTP Redirect Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72702">72702</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031781">1031781</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031782">1031782</ref>
    </refs>
    <vuln_soft>
      <prod name="content_security_management_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0626" seq="2015-0626" published="2015-02-18" modified="2015-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SOAP interface in Cisco Hosted Collaboration Solution (HCS) allows remote attackers to obtain access to system-management tools via crafted Challenge SOAP calls, aka Bug ID CSCuc38114.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0626" adv="1">20150218 Cisco Hosted Collaboration Solution Unauthorized System Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0628" seq="2015-0628" published="2015-02-19" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The proxy engine on Cisco Web Security Appliance (WSA) devices allows remote attackers to bypass intended proxying restrictions via a malformed HTTP method, aka Bug ID CSCus79174.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0628" adv="1">20150219 Cisco Web Security Appliance HTTP Proxy Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0631" seq="2015-0631" published="2015-02-21" modified="2015-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the SSL implementation on Cisco Intrusion Prevention System (IPS) devices allows remote attackers to cause a denial of service by making many management-interface HTTPS connections during the key-regeneration phase of an upgrade, aka Bug ID CSCui25688.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0631" adv="1">20150220 Cisco Intrusion Prevention System Key Regeneration HTTPS Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72700">72700</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031780">1031780</ref>
    </refs>
    <vuln_soft>
      <prod name="ips_sensor_software" vendor="cisco">
        <vers num="7.2(1)e4"/>
        <vers num="7.2(2)e4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0632" seq="2015-0632" published="2015-02-26" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the Neighbor Discovery (ND) protocol implementation in Cisco IOS and IOS XE allows remote attackers to cause a denial of service via a flood of Router Solicitation messages on the local network, aka Bug ID CSCuo67770.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0632" adv="1">20150226 Vulnerability in IPv6 Neighbor Discovery in Cisco IOS and IOS-XE Software</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72797">72797</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031816">1031816</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0633" seq="2015-0633" published="2015-02-25" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">The Integrated Management Controller (IMC) in Cisco Unified Computing System (UCS) 1.4(7h) and earlier on C-Series servers allows remote attackers to bypass intended access restrictions by sending crafted DHCP response packets on the local network, aka Bug ID CSCuf52876.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0633" adv="1">20150224 Cisco UCS C-Series Integrated Management Controller Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37575" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37575</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72760">72760</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/85711">85711</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031796">1031796</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="1.4"/>
        <vers num="1.4(1c)"/>
        <vers num="1.4(2)"/>
        <vers num="1.4(3c)1"/>
        <vers num="1.4(3c)2"/>
        <vers num="1.4(3j)"/>
        <vers num="1.4(3k)"/>
        <vers num="1.4(3p)"/>
        <vers num="1.4(3p)5"/>
        <vers num="1.4(3s)"/>
        <vers num="1.4(4a)"/>
        <vers num="1.4(4a)1"/>
        <vers num="1.4(5b)1"/>
        <vers num="1.4(5e)"/>
        <vers num="1.4(5g)"/>
        <vers num="1.4(5g)2"/>
        <vers num="1.4(5h)"/>
        <vers num="1.4(5j)"/>
        <vers num="1.4(6c)"/>
        <vers num="1.4(6d)"/>
        <vers num="1.4(7b)1"/>
        <vers num="1.4(7c)1"/>
        <vers num="1.4(7h)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0634" seq="2015-0634" published="2015-05-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative interface in Cisco WebEx Meetings Server 2.5 and 2.5.0.997 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuq86310.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38811" adv="1">20150513 Cisco WebEx Meetings Server Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74647" adv="1">74647</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032329" adv="1">1032329</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.5.0.997"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0635" seq="2015-0635" published="2015-03-26" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.10.xS through 3.13.xS before 3.13.1S allows remote attackers to spoof Autonomic Networking Registration Authority (ANRA) responses, and consequently bypass intended device and node access restrictions or cause a denial of service (disrupted domain access), via crafted AN messages, aka Bug ID CSCup62191.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-ani" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software and IOS XE Software Autonomic Networking Infrastructure</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031982">1031982</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3(3)s1"/>
        <vers num="15.3(3)s2"/>
        <vers num="15.3(3)s3"/>
        <vers num="15.3(3)s4"/>
        <vers num="15.3(3)s5"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(3)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10s.0"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.13s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0636" seq="2015-0636" published="2015-03-26" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.10.xS through 3.13.xS before 3.13.1S allows remote attackers to cause a denial of service (disrupted domain access) via spoofed AN messages that reset a finite state machine, aka Bug ID CSCup62293.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-ani" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software and IOS XE Software Autonomic Networking Infrastructure</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031982">1031982</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(3)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10s.4"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0637" seq="2015-0637" published="2015-03-26" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.10.xS through 3.13.xS before 3.13.1S allows remote attackers to cause a denial of service (device reload) via spoofed AN messages, aka Bug ID CSCup62315.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-ani" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software and IOS XE Software Autonomic Networking Infrastructure</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031982">1031982</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3(3)s1"/>
        <vers num="15.3(3)s2"/>
        <vers num="15.3(3)s3"/>
        <vers num="15.3(3)s4"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(3)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10s.0"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.13s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0638" seq="2015-0638" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2, 12.4, 15.0, 15.2, and 15.3, when a VRF interface is configured, allows remote attackers to cause a denial of service (interface queue wedge) via crafted ICMPv4 packets, aka Bug ID CSCsi02145.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-wedge" adv="1">20150325 Cisco IOS Software Virtual Routing and Forwarding ICMP Queue Wedge Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031983">1031983</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(2)gc"/>
        <vers num="15.2(2)ja"/>
        <vers num="15.2(2)ja1"/>
        <vers num="15.2(2)jax"/>
        <vers num="15.2(2)jax1"/>
        <vers num="15.2(2)jb"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.2(2)jb2"/>
        <vers num="15.2(2)jb3"/>
        <vers num="15.2(2)jb4"/>
        <vers num="15.2(2)jn1"/>
        <vers num="15.2(2)jn2"/>
        <vers num="15.2(2)t"/>
        <vers num="15.2(2)t1"/>
        <vers num="15.2(2)t2"/>
        <vers num="15.2(2)t3"/>
        <vers num="15.2(2)t4"/>
        <vers num="15.2(3)t"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0639" seq="2015-0639" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Common Flow Table (CFT) feature in Cisco IOS XE 3.6 and 3.7 before 3.7.1S, 3.8 before 3.8.0S, 3.9 before 3.9.0S, 3.10 before 3.10.0S, 3.11 before 3.11.0S, 3.12 before 3.12.0S, 3.13 before 3.13.0S, 3.14 before 3.14.0S, and 3.15 before 3.15.0S, when MMON or NBAR is enabled, allows remote attackers to cause a denial of service (device reload) via malformed IPv6 packets with IPv4 UDP encapsulation, aka Bug ID CSCua79665.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS XE Software for Cisco ASR 1000 Series, Cisco ISR 4400 Series, and Cisco Cloud Services 1000v Series Routers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031981">1031981</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.6s"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.7s"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0640" seq="2015-0640" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The high-speed logging (HSL) feature in Cisco IOS XE 2.x and 3.x before 3.10.4S, 3.11 before 3.11.3S, 3.12 before 3.12.1S, 3.13 before 3.13.0S, 3.14 before 3.14.0S, and 3.15 before 3.15.0S allows remote attackers to cause a denial of service (device reload) via large IP packets that require NAT and HSL processing after fragmentation, aka Bug ID CSCuo25741.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS XE Software for Cisco ASR 1000 Series, Cisco ISR 4400 Series, and Cisco Cloud Services 1000v Series Routers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031981">1031981</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.5s"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.6s"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.7s"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.8s"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0641" seq="2015-0641" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 2.x and 3.x before 3.9.0S, 3.10 before 3.10.0S, 3.11 before 3.11.0S, 3.12 before 3.12.0S, 3.13 before 3.13.0S, 3.14 before 3.14.0S, and 3.15 before 3.15.0S allows remote attackers to cause a denial of service (device reload) via crafted IPv6 packets, aka Bug ID CSCub68073.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS XE Software for Cisco ASR 1000 Series, Cisco ISR 4400 Series, and Cisco Cloud Services 1000v Series Routers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031981">1031981</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.5s"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.6s"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.7s"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.8s"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0642" seq="2015-0642" published="2015-03-26" modified="2017-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, and 15.4 and IOS XE 2.5.x, 2.6.x, 3.1.xS through 3.12.xS before 3.12.3S, 3.2.xE through 3.7.xE before 3.7.1E, 3.3.xSG, 3.4.xSG, and 3.13.xS before 3.13.2S allow remote attackers to cause a denial of service (device reload) by sending malformed IKEv2 packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCum36951.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-ikev2" adv="1">20150325 Cisco IOS Software and IOS XE Software Internet Key Exchange Version 2 Denial of Service Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37816" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37816</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73333">73333</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031978">1031978</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s_base"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7e.0"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s_base"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0643" seq="2015-0643" published="2015-03-26" modified="2017-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, and 15.4 and IOS XE 2.5.x, 2.6.x, 3.1.xS through 3.12.xS before 3.12.3S, 3.2.xE through 3.7.xE before 3.7.1E, 3.3.xSG, 3.4.xSG, and 3.13.xS before 3.13.2S allow remote attackers to cause a denial of service (memory consumption and device reload) by sending malformed IKEv2 packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCuo75572.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-ikev2" adv="1">20150325 Cisco IOS Software and IOS XE Software Internet Key Exchange Version 2 Denial of Service Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37815" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73333">73333</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031978">1031978</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s_base"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0644" seq="2015-0644" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">AppNav in Cisco IOS XE 3.8 through 3.10 before 3.10.3S, 3.11 before 3.11.3S, 3.12 before 3.12.1S, 3.13 before 3.13.0S, 3.14 before 3.14.0S, and 3.15 before 3.15.0S allows remote attackers to execute arbitrary code or cause a denial of service (device reload) via a crafted TCP packet, aka Bug ID CSCuo53622.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS XE Software for Cisco ASR 1000 Series, Cisco ISR 4400 Series, and Cisco Cloud Services 1000v Series Routers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031981">1031981</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.12s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0645" seq="2015-0645" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Layer 4 Redirect (L4R) feature in Cisco IOS XE 2.x and 3.x before 3.10.4S, 3.11 before 3.11.3S, 3.12 before 3.12.2S, 3.13 before 3.13.1S, 3.14 before 3.14.0S, and 3.15 before 3.15.0S allows remote attackers to cause a denial of service (device reload) via malformed (1) IPv4 or (2) IPv6 packets, aka Bug ID CSCuq59131.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-iosxe" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS XE Software for Cisco ASR 1000 Series, Cisco ISR 4400 Series, and Cisco Cloud Services 1000v Series Routers</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031981">1031981</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.13s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0646" seq="2015-0646" published="2015-03-26" modified="2017-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the TCP input module in Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, and 15.4 and IOS XE 3.3.xXO, 3.5.xE, 3.6.xE, 3.8.xS through 3.10.xS before 3.10.5S, and 3.11.xS and 3.12.xS before 3.12.3S allows remote attackers to cause a denial of service (memory consumption or device reload) by sending crafted TCP packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCum94811.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-tcpleak" adv="1">20150325 Cisco IOS Software and IOS XE Software TCP Packet Memory Leak Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73340">73340</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031980">1031980</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0647" seq="2015-0647" published="2015-03-26" modified="2015-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2, 12.4, 15.0, 15.2, and 15.3 allows remote attackers to cause a denial of service (device reload) via malformed Common Industrial Protocol (CIP) UDP packets, aka Bug ID CSCum98371.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-cip" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software Common Industrial Protocol</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)ex"/>
        <vers num="12.2(44)ex1"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.2(46)se"/>
        <vers num="12.2(46)se1"/>
        <vers num="12.2(46)se2"/>
        <vers num="12.2(50)se"/>
        <vers num="12.2(50)se1"/>
        <vers num="12.2(50)se2"/>
        <vers num="12.2(50)se3"/>
        <vers num="12.2(50)se4"/>
        <vers num="12.2(50)se5"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se8"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(2)eb"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja"/>
        <vers num="15.3(3)ja1"/>
        <vers num="15.3(3)ja1m"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jaa"/>
        <vers num="15.3(3)jab"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jnb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0648" seq="2015-0648" published="2015-03-26" modified="2015-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in Cisco IOS 12.2, 12.4, 15.0, 15.2, and 15.3 allows remote attackers to cause a denial of service (memory consumption) via crafted Common Industrial Protocol (CIP) TCP packets, aka Bug ID CSCun49658.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-cip" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software Common Industrial Protocol</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)ex"/>
        <vers num="12.2(44)ex1"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.2(46)se"/>
        <vers num="12.2(46)se1"/>
        <vers num="12.2(46)se2"/>
        <vers num="12.2(50)se"/>
        <vers num="12.2(50)se1"/>
        <vers num="12.2(50)se2"/>
        <vers num="12.2(50)se3"/>
        <vers num="12.2(50)se4"/>
        <vers num="12.2(50)se5"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se8"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(2)eb"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja"/>
        <vers num="15.3(3)ja1"/>
        <vers num="15.3(3)ja1m"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jaa"/>
        <vers num="15.3(3)jab"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
        <vers num="15.3(3)jnb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0649" seq="2015-0649" published="2015-03-26" modified="2015-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2, 12.4, 15.0, 15.2, and 15.3 allows remote attackers to cause a denial of service (device reload) via malformed Common Industrial Protocol (CIP) TCP packets, aka Bug ID CSCun63514.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-cip" adv="1">20150325 Multiple Vulnerabilities in Cisco IOS Software Common Industrial Protocol</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)ird1"/>
        <vers num="12.2(33)ire3"/>
        <vers num="12.2(33)sxi4b"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se8"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jap1m"/>
        <vers num="12.4(25e)jaz1"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(2)eb"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.2(1)ex"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)jb1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)jab1"/>
        <vers num="15.3(3)jn"/>
        <vers num="15.3(3)jnb"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0650" seq="2015-0650" published="2015-03-26" modified="2015-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Service Discovery Gateway (aka mDNS Gateway) in Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, and 15.4 and IOS XE 3.9.xS and 3.10.xS before 3.10.4S, 3.11.xS before 3.11.3S, 3.12.xS before 3.12.2S, and 3.13.xS before 3.13.1S allows remote attackers to cause a denial of service (device reload) by sending malformed mDNS UDP packets over (1) IPv4 or (2) IPv6, aka Bug ID CSCup70579.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150325-mdns" adv="1">20150325 Cisco IOS Software and IOS XE Software mDNS Gateway Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031979">1031979</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0651" seq="2015-0651" published="2015-02-26" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web GUI in Cisco Application Networking Manager (ANM), and Device Manager (DM) on Cisco 4710 Application Control Engine (ACE) appliances, allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuo99753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0651" adv="1">20150226 Cisco ACE 4710 Application Control Engine and Application Neworking Manager Cross-Site Request Forgery Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72796">72796</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031815">1031815</ref>
    </refs>
    <vuln_soft>
      <prod name="application_networking_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0652" seq="2015-0652" published="2015-03-12" modified="2015-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Session Description Protocol (SDP) implementation in Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway before X8.2 and Cisco TelePresence Conductor before XC2.4 allows remote attackers to cause a denial of service (mishandled exception and device reload) via a crafted media description, aka Bug IDs CSCus96593 and CSCun73192.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-vcs" adv="1">20150311 Multiple Vulnerabilities in Cisco TelePresence Video Communication Server, Cisco Expressway, and Cisco TelePresence Conductor</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031910">1031910</ref>
    </refs>
    <vuln_soft>
      <prod name="expressway_software" vendor="cisco">
        <vers num="x8.1.1" prev="1"/>
      </prod>
      <prod name="telepresence_conductor" vendor="cisco">
        <vers num="xc2.4" prev="1" edition="prealpha0"/>
      </prod>
      <prod name="telepresence_video_communication_server_software" vendor="cisco">
        <vers num="x8.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0653" seq="2015-0653" published="2015-03-12" modified="2019-06-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The management interface in Cisco TelePresence Video Communication Server (VCS) and Cisco Expressway before X7.2.4, X8 before X8.1.2, and X8.2 before X8.2.2 and Cisco TelePresence Conductor before X2.3.1 and XC2.4 before XC2.4.1 allows remote attackers to bypass authentication via crafted login parameters, aka Bug IDs CSCur02680 and CSCur05556.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-vcs" adv="1">20150311 Multiple Vulnerabilities in Cisco TelePresence Video Communication Server, Cisco Expressway, and Cisco TelePresence Conductor</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031910" adv="1">1031910</ref>
    </refs>
    <vuln_soft>
      <prod name="expressway_software" vendor="cisco">
        <vers num="x7.2.3"/>
        <vers num="x8.1"/>
        <vers num="x8.1.1"/>
        <vers num="x8.2.1"/>
      </prod>
      <prod name="telepresence_conductor" vendor="cisco">
        <vers num="xc2.4" edition="prealpha0"/>
      </prod>
      <prod name="telepresence_video_communication_server_software" vendor="cisco">
        <vers num="x7.2"/>
        <vers num="x7.2.1"/>
        <vers num="x7.2.2"/>
        <vers num="x7.2.3"/>
        <vers num="x8.1" edition=":~~base~~~"/>
        <vers num="x8.1.1"/>
        <vers num="x8.2" edition=":~~base~~~"/>
        <vers num="x8.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0654" seq="2015-0654" published="2015-03-12" modified="2015-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the TLS implementation in MainApp in the management interface in Cisco Intrusion Prevention System (IPS) Software before 7.3(3)E4 allows remote attackers to cause a denial of service (process hang) by establishing many HTTPS sessions, aka Bug ID CSCuq40652.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150311-ips" adv="1">20150311 Cisco Intrusion Prevention System MainApp Secure Socket Layer Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031908">1031908</ref>
    </refs>
    <vuln_soft>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num="7.2(1)e4"/>
        <vers num="7.2(2)e4"/>
        <vers num="7.3(2)e4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0655" seq="2015-0655" published="2015-02-27" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Unified Web Interaction Manager in Cisco Unified Web and E-Mail Interaction Manager allows remote attackers to inject arbitrary web script or HTML via vectors related to a POST request, aka Bug ID CSCus74184.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0655" adv="1">20150227 Cisco Unified Web Interaction Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72824">72824</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031820">1031820</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_web_and_e-mail_interaction_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0656" seq="2015-0656" published="2015-03-03" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the login page in Cisco Network Analysis Module (NAM) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCum81269.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0656" adv="1">20150303 Cisco Network Analysis Module Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031827">1031827</ref>
    </refs>
    <vuln_soft>
      <prod name="network_analysis_module_firmware" vendor="cisco">
        <vers num="6.0(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0657" seq="2015-0657" published="2015-03-05" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco IOS XR allows remote attackers to cause a denial of service (RSVP process reload) via a malformed RSVP packet, aka Bug ID CSCur69192.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0657" adv="1">20150304 Cisco IOS XR Software Malformed RSVP Packet Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031841">1031841</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0658" seq="2015-0658" published="2015-03-27" modified="2015-10-22" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The DHCP implementation in the PowerOn Auto Provisioning (POAP) feature in Cisco NX-OS does not properly restrict the initialization process, which allows remote attackers to execute arbitrary commands as root by sending crafted response packets on the local network, aka Bug ID CSCur14589.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38062" adv="1">20150327 Cisco NX-OS Software DHCP Options Command Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031992">1031992</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(1)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="11.0(1b)"/>
        <vers num="11.0(1c)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0659" seq="2015-0659" published="2015-03-05" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS allows remote attackers to trigger self-referential adjacencies via a crafted Autonomic Networking (AN) message, aka Bug ID CSCup62157.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0659" adv="1">20150305 Cisco IOS Autonomic Networking Infrastructure Self-Referential Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031845">1031845</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0660" seq="2015-0660" published="2015-03-13" modified="2015-10-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Virtual TelePresence Server Software does not properly restrict use of the serial port, which allows local users to execute arbitrary OS commands as root by leveraging vSphere controller administrative privileges, aka Bug ID CSCus61123.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0660" adv="1">20150312 Cisco Virtual TelePresence Server Serial Console Privileged Access</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031924">1031924</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_server_software" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0661" seq="2015-0661" published="2015-03-05" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SNMPv2 implementation in Cisco IOS XR allows remote authenticated users to cause a denial of service (snmpd daemon reload) via a malformed SNMP packet, aka Bug ID CSCur25858.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2015-0661" adv="1">20150305 Cisco IOS XR Software Malformed SNMP Packet Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031843">1031843</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0662" seq="2015-0662" published="2015-03-16" modified="2015-10-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to gain privileges via crafted IPC messages that trigger use of root privileges for a software-package installation, aka Bug ID CSCus79385.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37860" adv="1">20150314 Cisco AnyConnect Secure Mobility Client Arbitrary Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031933">1031933</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.0(.00051)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0663" seq="2015-0663" published="2015-03-16" modified="2015-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier does not properly implement access control for IPC messages, which allows local users to write to arbitrary files via crafted messages, aka Bug ID CSCus79392.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37863" adv="1">20150314 Cisco AnyConnect Secure Mobility Client Arbitrary File Write Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031930">1031930</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.0(.00051)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0664" seq="2015-0664" published="2015-03-18" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IPC channel in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary userspace memory locations, and consequently gain privileges, via crafted messages, aka Bug ID CSCus79195.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37861" adv="1">20150314 Cisco AnyConnect Secure Mobility Client Arbitrary Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031932">1031932</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.0(.00051)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0665" seq="2015-0665" published="2015-03-16" modified="2015-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">The Hostscan module in Cisco AnyConnect Secure Mobility Client 4.0(.00051) and earlier allows local users to write to arbitrary files via crafted IPC messages, aka Bug ID CSCus79173.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37862" adv="1">20150314 Cisco AnyConnect Secure Mobility Client Hostscan Path Traversal Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031931">1031931</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.0(.00051)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0666" seq="2015-0666" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the fmserver servlet in Cisco Prime Data Center Network Manager (DCNM) before 7.1(1) allows remote attackers to read arbitrary files via a crafted pathname, aka Bug ID CSCus00241.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150401-dcnm" adv="1">20150401 Cisco Prime Data Center Network Manager File Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032009">1032009</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_data_center_network_manager" vendor="cisco">
        <vers num="6.3(1)"/>
        <vers num="6.3(2)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0667" seq="2015-0667" published="2015-03-18" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Management Interface on Cisco Content Services Switch (CSS) 11500 devices 8.20.4.02 and earlier allows remote attackers to bypass intended restrictions on local-network device access via crafted SSH packets, aka Bug ID CSCut14855.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37889" adv="1">20150318 Cisco Content Services Switch (11500) Unauthenticated Port Forwarding Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031939">1031939</ref>
    </refs>
    <vuln_soft>
      <prod name="content_services_switch_11500_firmware" vendor="cisco">
        <vers num="8.20.4.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0668" seq="2015-0668" published="2015-03-19" modified="2015-10-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administration portal in Cisco WebEx Meetings Server 2.5 and 2.5.99.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCuq66737.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37934" adv="1">20150319 Cisco WebEx Meetings Server Administrative Portal Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031968">1031968</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.5.99.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0669" seq="2015-0669" published="2015-03-20" modified="2015-10-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Autonomic Networking Infrastructure (ANI) implementation in Cisco IOS 15.4S and 15.4(3)S allows remote attackers to modify configuration settings or cause a denial of service (partial service outage) by sending crafted Autonomic Networking (AN) messages on an intranet network, aka Bug ID CSCup62167.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37935" adv="1">20150319 Cisco IOS Software Autonomic Networking Infrastructure Overwrite Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031967">1031967</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(3)s"/>
        <vers num="15.4s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0670" seq="2015-0670" published="2015-03-20" modified="2015-10-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The default configuration of Cisco Small Business IP phones SPA 300 7.5.5 and SPA 500 7.5.5 does not properly support authentication, which allows remote attackers to read audio-stream data or originate telephone calls via a crafted XML request, aka Bug ID CSCuo52482.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37946" adv="1">20150319 Cisco Small Business SPA300 and SPA500 Series IP Phones Unauthenticated Remote Dial Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031969">1031969</ref>
    </refs>
    <vuln_soft>
      <prod name="spa_301_1_line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_302d" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_302dkit" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_303_3_line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_501g_8-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_502g_1-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_504g_4-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_508g_8-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_509g_12-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_512g_1-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_514g_4-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_525g2_5-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa_525g_5-line_ip_phone" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="spa300_firmware" vendor="cisco">
        <vers num="7.5.5"/>
      </prod>
      <prod name="spa500_firmware" vendor="cisco">
        <vers num="7.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0671" seq="2015-0671" published="2015-03-19" modified="2015-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DNS implementation in Cisco Videoscape Distribution Suite for Internet Streaming (VDS-IS) 3.2(1) allows remote attackers to cause a denial of service (CPU consumption and network-resource consumption) via crafted packets, aka Bug ID CSCun15911.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37947" adv="1">20150319 Cisco Videoscape Distribution Suite for Internet Streaming Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="videoscape_delivery_system_for_internet_streamer" vendor="cisco">
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0672" seq="2015-0672" published="2015-03-26" modified="2015-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DHCPv4 server in Cisco IOS XR 5.2.2 on ASR 9000 devices allows remote attackers to cause a denial of service (service outage) via a flood of crafted DHCP packets, aka Bug ID CSCup67822.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38006" adv="1">20150324 Cisco IOS XR Software DHCPv4 Server Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031970">1031970</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0673" seq="2015-0673" published="2015-03-26" modified="2015-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Mobility Services Engine (MSE) 8.0(110.0) allows remote authenticated users to discover the passwords of arbitrary users by (1) reading log files or (2) using an unspecified GUI feature, aka Bug ID CSCut24792.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38007" adv="1">20150324 Cisco Mobility Service Engine Password Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031971">1031971</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="8.0(110.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0674" seq="2015-0674" published="2017-07-25" modified="2017-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Alert Service of Cisco Cloud Web Security base revision allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=38058" adv="1">20150326 Cisco Web Security Alert Service Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_web_security" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0675" seq="2015-0675" published="2015-04-12" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The failover ipsec implementation in Cisco Adaptive Security Appliance (ASA) Software 9.1 before 9.1(6), 9.2 before 9.2(3.3), and 9.3 before 9.3(3) does not properly validate failover communication messages, which allows remote attackers to reconfigure an ASA device, and consequently obtain administrative control, by sending crafted UDP packets over the local network to the failover interface, aka Bug ID CSCur21069.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-asa" adv="1">20150408 Multiple Vulnerabilities in Cisco ASA Software</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032045">1032045</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.1.1"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2"/>
        <vers num="9.1.2.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.3.2"/>
        <vers num="9.1.4"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5"/>
        <vers num="9.1.5.10"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.15"/>
        <vers num="9.1.5.21"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.2.4"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0676" seq="2015-0676" published="2015-04-12" modified="2015-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DNS implementation in Cisco Adaptive Security Appliance (ASA) Software 7.2 before 7.2(5.16), 8.2 before 8.2(5.57), 8.3 before 8.3(2.44), 8.4 before 8.4(7.28), 8.5 before 8.5(1.24), 8.6 before 8.6(1.17), 8.7 before 8.7(1.16), 9.0 before 9.0(4.33), 9.1 before 9.1(6.1), 9.2 before 9.2(3.4), and 9.3 before 9.3(3) allows man-in-the-middle attackers to cause a denial of service (memory consumption or device outage) by triggering outbound DNS queries and then sending crafted responses to these queries, aka Bug ID CSCuq77655.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-asa" adv="1">20150408 Multiple Vulnerabilities in Cisco ASA Software</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032045">1032045</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.5.12"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.4"/>
        <vers num="7.0.6.8"/>
        <vers num="7.0.6.18"/>
        <vers num="7.0.6.22"/>
        <vers num="7.0.6.26"/>
        <vers num="7.0.6.29"/>
        <vers num="7.0.6.32"/>
        <vers num="7.0.7"/>
        <vers num="7.0.7.1"/>
        <vers num="7.0.7.4"/>
        <vers num="7.0.7.9"/>
        <vers num="7.0.7.12"/>
        <vers num="7.0.8"/>
        <vers num="7.0.8.2"/>
        <vers num="7.0.8.8"/>
        <vers num="7.0.8.12"/>
        <vers num="7.0.8.13"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.16"/>
        <vers num="7.1.2.20"/>
        <vers num="7.1.2.24"/>
        <vers num="7.1.2.28"/>
        <vers num="7.1.2.38"/>
        <vers num="7.1.2.42"/>
        <vers num="7.1.2.46"/>
        <vers num="7.1.2.49"/>
        <vers num="7.1.2.53"/>
        <vers num="7.1.2.61"/>
        <vers num="7.1.2.64"/>
        <vers num="7.1.2.72"/>
        <vers num="7.1.2.81"/>
        <vers num="7.2.1"/>
        <vers num="7.2.1.9"/>
        <vers num="7.2.1.13"/>
        <vers num="7.2.1.19"/>
        <vers num="7.2.1.24"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.6"/>
        <vers num="7.2.2.10"/>
        <vers num="7.2.2.14"/>
        <vers num="7.2.2.18"/>
        <vers num="7.2.2.19"/>
        <vers num="7.2.2.22"/>
        <vers num="7.2.2.34"/>
        <vers num="7.2.3"/>
        <vers num="7.2.3.1"/>
        <vers num="7.2.3.12"/>
        <vers num="7.2.3.16"/>
        <vers num="7.2.4"/>
        <vers num="7.2.4.6"/>
        <vers num="7.2.4.9"/>
        <vers num="7.2.4.18"/>
        <vers num="7.2.4.25"/>
        <vers num="7.2.4.27"/>
        <vers num="7.2.4.30"/>
        <vers num="7.2.4.33"/>
        <vers num="7.2.5"/>
        <vers num="7.2.5.2"/>
        <vers num="7.2.5.4"/>
        <vers num="7.2.5.7"/>
        <vers num="7.2.5.8"/>
        <vers num="7.2.5.10"/>
        <vers num="7.2.5.12"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.11"/>
        <vers num="8.0.2.15"/>
        <vers num="8.0.3"/>
        <vers num="8.0.3.6"/>
        <vers num="8.0.3.12"/>
        <vers num="8.0.3.19"/>
        <vers num="8.0.4"/>
        <vers num="8.0.4.3"/>
        <vers num="8.0.4.9"/>
        <vers num="8.0.4.16"/>
        <vers num="8.0.4.23"/>
        <vers num="8.0.4.25"/>
        <vers num="8.0.4.28"/>
        <vers num="8.0.4.31"/>
        <vers num="8.0.4.32"/>
        <vers num="8.0.4.33"/>
        <vers num="8.0.5"/>
        <vers num="8.0.5.20"/>
        <vers num="8.0.5.23"/>
        <vers num="8.0.5.25"/>
        <vers num="8.0.5.27"/>
        <vers num="8.0.5.28"/>
        <vers num="8.0.5.31"/>
        <vers num="8.1.1"/>
        <vers num="8.1.1.6"/>
        <vers num="8.1.2"/>
        <vers num="8.1.2.13"/>
        <vers num="8.1.2.15"/>
        <vers num="8.1.2.16"/>
        <vers num="8.1.2.19"/>
        <vers num="8.1.2.23"/>
        <vers num="8.1.2.24"/>
        <vers num="8.1.2.49"/>
        <vers num="8.1.2.50"/>
        <vers num="8.1.2.55"/>
        <vers num="8.1.2.56"/>
        <vers num="8.2.0.45"/>
        <vers num="8.2.1"/>
        <vers num="8.2.1.11"/>
        <vers num="8.2.2"/>
        <vers num="8.2.2.9"/>
        <vers num="8.2.2.10"/>
        <vers num="8.2.2.12"/>
        <vers num="8.2.2.16"/>
        <vers num="8.2.2.17"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.4.1"/>
        <vers num="8.2.4.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.5.13"/>
        <vers num="8.2.5.22"/>
        <vers num="8.2.5.26"/>
        <vers num="8.2.5.33"/>
        <vers num="8.2.5.40"/>
        <vers num="8.2.5.41"/>
        <vers num="8.2.5.46"/>
        <vers num="8.2.5.48"/>
        <vers num="8.2.5.50"/>
        <vers num="8.2.5.52"/>
        <vers num="8.2.5.55"/>
        <vers num="8.2.5.57"/>
        <vers num="8.3.1"/>
        <vers num="8.3.1.1"/>
        <vers num="8.3.1.4"/>
        <vers num="8.3.1.6"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.4"/>
        <vers num="8.3.2.13"/>
        <vers num="8.3.2.23"/>
        <vers num="8.3.2.25"/>
        <vers num="8.3.2.31"/>
        <vers num="8.3.2.33"/>
        <vers num="8.3.2.34"/>
        <vers num="8.3.2.37"/>
        <vers num="8.3.2.39"/>
        <vers num="8.3.2.40"/>
        <vers num="8.3.2.41"/>
        <vers num="8.3.2.44"/>
        <vers num="8.4.1"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.11"/>
        <vers num="8.4.2"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.8"/>
        <vers num="8.4.3"/>
        <vers num="8.4.3.8"/>
        <vers num="8.4.3.9"/>
        <vers num="8.4.4"/>
        <vers num="8.4.4.1"/>
        <vers num="8.4.4.3"/>
        <vers num="8.4.4.5"/>
        <vers num="8.4.4.9"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.6"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.7.3"/>
        <vers num="8.4.7.15"/>
        <vers num="8.4.7.22"/>
        <vers num="8.4.7.23"/>
        <vers num="8.4.7.26"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.6"/>
        <vers num="8.5.1.7"/>
        <vers num="8.5.1.14"/>
        <vers num="8.5.1.17"/>
        <vers num="8.5.1.18"/>
        <vers num="8.5.1.19"/>
        <vers num="8.5.1.21"/>
        <vers num="8.6.1"/>
        <vers num="8.6.1.1"/>
        <vers num="8.6.1.2"/>
        <vers num="8.6.1.5"/>
        <vers num="8.6.1.10"/>
        <vers num="8.6.1.12"/>
        <vers num="8.6.1.13"/>
        <vers num="8.6.1.14"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
        <vers num="8.7.1.3"/>
        <vers num="8.7.1.4"/>
        <vers num="8.7.1.7"/>
        <vers num="8.7.1.8"/>
        <vers num="8.7.1.11"/>
        <vers num="8.7.1.13"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2.10"/>
        <vers num="9.0.3"/>
        <vers num="9.0.3.6"/>
        <vers num="9.0.3.8"/>
        <vers num="9.0.4"/>
        <vers num="9.0.4.1"/>
        <vers num="9.0.4.5"/>
        <vers num="9.0.4.7"/>
        <vers num="9.0.4.17"/>
        <vers num="9.0.4.20"/>
        <vers num="9.0.4.24"/>
        <vers num="9.0.4.26"/>
        <vers num="9.0.4.29"/>
        <vers num="9.1.1"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2"/>
        <vers num="9.1.2.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.3.2"/>
        <vers num="9.1.4"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5"/>
        <vers num="9.1.5.10"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.15"/>
        <vers num="9.1.5.21"/>
        <vers num="9.1.6"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.2.4"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3"/>
        <vers num="9.2.3.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0677" seq="2015-0677" published="2015-04-12" modified="2015-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XML parser in Cisco Adaptive Security Appliance (ASA) Software 8.4 before 8.4(7.28), 8.6 before 8.6(1.17), 9.0 before 9.0(4.33), 9.1 before 9.1(6), 9.2 before 9.2(3.4), and 9.3 before 9.3(3), when Clientless SSL VPN, AnyConnect SSL VPN, or AnyConnect IKEv2 VPN is used, allows remote attackers to cause a denial of service (VPN outage or device reload) via a crafted XML document, aka Bug ID CSCus95290.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-asa" adv="1">20150408 Multiple Vulnerabilities in Cisco ASA Software</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032045">1032045</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.4.1"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.11"/>
        <vers num="8.4.2"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.8"/>
        <vers num="8.4.3"/>
        <vers num="8.4.3.8"/>
        <vers num="8.4.3.9"/>
        <vers num="8.4.4"/>
        <vers num="8.4.4.1"/>
        <vers num="8.4.4.3"/>
        <vers num="8.4.4.5"/>
        <vers num="8.4.4.9"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.6"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.7.3"/>
        <vers num="8.4.7.15"/>
        <vers num="8.4.7.22"/>
        <vers num="8.4.7.23"/>
        <vers num="8.4.7.26"/>
        <vers num="8.6.1"/>
        <vers num="8.6.1.1"/>
        <vers num="8.6.1.2"/>
        <vers num="8.6.1.5"/>
        <vers num="8.6.1.10"/>
        <vers num="8.6.1.12"/>
        <vers num="8.6.1.13"/>
        <vers num="8.6.1.14"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2.10"/>
        <vers num="9.0.3"/>
        <vers num="9.0.3.6"/>
        <vers num="9.0.3.8"/>
        <vers num="9.0.4"/>
        <vers num="9.0.4.1"/>
        <vers num="9.0.4.5"/>
        <vers num="9.0.4.7"/>
        <vers num="9.0.4.17"/>
        <vers num="9.0.4.20"/>
        <vers num="9.0.4.24"/>
        <vers num="9.0.4.26"/>
        <vers num="9.0.4.29"/>
        <vers num="9.1.1"/>
        <vers num="9.1.1.4"/>
        <vers num="9.1.2"/>
        <vers num="9.1.2.8"/>
        <vers num="9.1.3"/>
        <vers num="9.1.3.2"/>
        <vers num="9.1.4"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5"/>
        <vers num="9.1.5.10"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.15"/>
        <vers num="9.1.5.21"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.2.4"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3"/>
        <vers num="9.2.3.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0678" seq="2015-0678" published="2015-04-10" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The virtualization layer in Cisco ASA FirePOWER Software before 5.3.1.2 and 5.4.x before 5.4.0.1 and ASA Context-Aware (CX) Software before 9.3.2.1-9 allows remote attackers to cause a denial of service (device reload) by rapidly sending crafted packets to the management interface, aka Bug IDs CSCus11007 and CSCun56954.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-cxfp" adv="1">20150408 Cisco ASA FirePOWER Services and Cisco ASA CX Services Crafted Packets Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032046">1032046</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_cx_context-aware_security_software" vendor="cisco">
        <vers num="9.0.1"/>
        <vers num="9.0.1-40"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2-68"/>
        <vers num="9.0_base"/>
        <vers num="9.1.2-29"/>
        <vers num="9.1.2-42"/>
        <vers num="9.1.3-8"/>
        <vers num="9.1.3-10"/>
        <vers num="9.1.3-13"/>
        <vers num="9.2.1-1"/>
        <vers num="9.2.1-2"/>
        <vers num="9.2.1-3"/>
        <vers num="9.2.1-4"/>
        <vers num="9.3(1.1.112)"/>
        <vers num="9.3.1-1"/>
        <vers num="9.3.2-1"/>
        <vers num="9.3_base"/>
      </prod>
      <prod name="asa_with_firepower_services" vendor="cisco">
        <vers num="5.3.1"/>
        <vers num="5.3.1.1"/>
        <vers num="5.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0679" seq="2015-0679" published="2015-03-27" modified="2015-10-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web-authentication functionality on Cisco Wireless LAN Controller (WLC) devices 7.3(103.8) and 7.4(110.0) allows remote attackers to cause a denial of service (device reload) via a malformed password, aka Bug ID CSCui57980.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38076" adv="1">20150326 Cisco Wireless LAN Controller Task Name aaaQueueReader Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031990">1031990</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num="7.3(103.8)"/>
        <vers num="7.4(110.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0680" seq="2015-0680" published="2015-03-27" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Call Manager (CM) 9.1(2.1000.28) does not properly restrict resource requests, which allows remote authenticated users to read arbitrary files via unspecified vectors, aka Bug ID CSCuq44439.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38079" adv="1">20150327 Cisco Unified Call Manager Arbitrary File Retrieval Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031991">1031991</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_callmanager" vendor="cisco">
        <vers num="9.1(2.1000.28)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0681" seq="2015-0681" published="2015-07-24" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The TFTP server in Cisco IOS 12.2(44)SQ1, 12.2(33)XN1, 12.4(25e)JAM1, 12.4(25e)JAO5m, 12.4(23)JY, 15.0(2)ED1, 15.0(2)EY3, 15.1(3)SVF4a, and 15.2(2)JB1 and IOS XE 2.5.x, 2.6.x, 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS, and 3.5.xS before 3.6.0S; 3.1.xSG, 3.2.xSG, and 3.3.xSG before 3.4.0SG; 3.2.xSE before 3.3.0SE; 3.2.xXO before 3.3.0XO; 3.2.xSQ; 3.3.xSQ; and 3.4.xSQ allows remote attackers to cause a denial of service (device hang or reload) via multiple requests that trigger improper memory management, aka Bug ID CSCts66733.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp" adv="1">20150722 Cisco IOS Software TFTP Server Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp/cvrf/cisco-sa-20150722-tftp_cvrf.xml" adv="1">http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150722-tftp/cvrf/cisco-sa-20150722-tftp_cvrf.xml</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033023">1033023</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)xn1"/>
        <vers num="12.2(44)sq1"/>
        <vers num="12.4(23)jy"/>
        <vers num="12.4(25e)jam1"/>
        <vers num="12.4(25e)jao5m"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.1(3)svf4a"/>
        <vers num="15.2(2)jb1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0682" seq="2015-0682" published="2015-04-03" modified="2015-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to execute arbitrary code by visiting a "deprecated page," aka Bug ID CSCup90168.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38113" adv="1">20150331 Cisco Unified Communications Domain Manager Application Software Remote Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032002">1032002</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="8.1(.4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0683" seq="2015-0683" published="2015-04-03" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to obtain sensitive information via a file-inclusion attack, aka Bug ID CSCup94744.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38118" adv="1">20150331 Cisco Unified Communications Domain Manager Application Software Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032003">1032003</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="8.1(.4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0684" seq="2015-0684" published="2015-04-03" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Image Management component in Cisco Unified Communications Domain Manager 8.1(4) allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuq52515.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38114" adv="1">20150331 Cisco Unified Communications Domain Manager Application Software SQL Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032001">1032001</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="8.1(.4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0685" seq="2015-0685" published="2015-04-02" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE before 3.7.5S on ASR 1000 devices does not properly handle route adjacencies, which allows remote attackers to cause a denial of service (device hang) via crafted IP packets, aka Bug ID CSCub31873.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38124" adv="1">20150331 Cisco ASR1000 Series Routers Incomplete or Glean Adjacencies Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032004">1032004</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.7s.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0686" seq="2015-0686" published="2015-04-02" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SNMP implementation in Cisco NX-OS 6.1(2)I2(3) on Nexus 9000 devices, when a Reset High Availability (HA) policy is configured, allows remote authenticated users to cause a denial of service (device reload) via unspecified vectors, aka Bug ID CSCuq92240.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38193" adv="1">20150402 Cisco Nexus 9000 Series Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032021">1032021</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.1(2)i2(3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0687" seq="2015-0687" published="2015-04-02" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SNMP implementation in Cisco IOS 15.1(2)SG4 on Catalyst 4500 devices, when single-switch Virtual Switching System (VSS) is configured, allows remote authenticated users to cause a denial of service (device crash) by performing SNMP polling, aka Bug ID CSCuq04574.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38194" adv="1">20150402 Cisco Catalyst 4500 SNMP Polling Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032022">1032022</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1(2)sg4"/>
        <vers num="15.1sg"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0688" seq="2015-0688" published="2015-04-03" modified="2015-09-29" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XE 3.10.2S on an ASR 1000 device with an Embedded Services Processor (ESP) module, when NAT is enabled, allows remote attackers to cause a denial of service (module crash) via malformed H.323 packets, aka Bug ID CSCup21070.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38210" adv="1">20150403 Cisco ASR1000 Series Routers ESP Module Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032023">1032023</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="13.10.2s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0689" seq="2015-0689" published="2017-09-19" modified="2017-09-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Cloud Web Security before 3.0.1.7 allows remote attackers to bypass intended filtering protection mechanisms by leveraging improper handling of HTTP methods, aka Bug ID CSCut69743.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=38221" adv="1">20150406 Cisco Cloud Web Security Filtering Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_web_security" vendor="cisco">
        <vers num="3.0.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0690" seq="2015-0690" published="2015-04-06" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HTML help system on Cisco Wireless LAN Controller (WLC) devices before 8.0 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCun95178.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38222" adv="1">20150406 Cisco Wireless LAN Controller HTML Help Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032024">1032024</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.4.121.0"/>
        <vers num="7.6.100.0"/>
        <vers num="8.0.72.140" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0691" seq="2015-0691" published="2015-04-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A certain Cisco JAR file, as distributed in Cache Cleaner in Cisco Secure Desktop (CSD), allows remote attackers to execute arbitrary commands via a crafted web site, aka Bug ID CSCup83001.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150415-csd" adv="1">20150415 Cisco Secure Desktop Cache Cleaner Command Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032140" adv="1">1032140</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_desktop" vendor="cisco">
        <vers num="3.0_base"/>
        <vers num="3.1.0.31"/>
        <vers num="3.1.1"/>
        <vers num="3.1.1.45"/>
        <vers num="3.1_base"/>
        <vers num="3.2.0.136"/>
        <vers num="3.2.1.103"/>
        <vers num="3.2.1.126"/>
        <vers num="3.2_base"/>
        <vers num="3.3.0.118"/>
        <vers num="3.3.0.151"/>
        <vers num="3.3_base"/>
        <vers num="3.4.0373"/>
        <vers num="3.4.1108"/>
        <vers num="3.4.2048"/>
        <vers num="3.4_base"/>
        <vers num="3.5.841"/>
        <vers num="3.5.1077"/>
        <vers num="3.5.2001"/>
        <vers num="3.5.2003"/>
        <vers num="3.5.2008"/>
        <vers num="3.5_base"/>
        <vers num="3.6.181"/>
        <vers num="3.6.185"/>
        <vers num="3.6.1001"/>
        <vers num="3.6.2002"/>
        <vers num="3.6.3002"/>
        <vers num="3.6.4021"/>
        <vers num="3.6.5005"/>
        <vers num="3.6.6020"/>
        <vers num="3.6.6104"/>
        <vers num="3.6.6203"/>
        <vers num="3.6.6210"/>
        <vers num="3.6.6228"/>
        <vers num="3.6.6234"/>
        <vers num="3.6.6249"/>
        <vers num="3.6_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0692" seq="2015-0692" published="2015-04-10" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Web Security Appliance (WSA) devices with software 8.5.0-ise-147 do not properly restrict use of the pickle Python module during certain tunnel-status checks, which allows local users to execute arbitrary Python code and gain privileges via crafted serialized objects, aka Bug ID CSCut39230.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38305" adv="1">20150410 Cisco Web Security Appliance Pickle Python Module Arbitrary Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032097" adv="1">1032097</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0693" seq="2015-0693" published="2015-04-15" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Web Security Appliance (WSA) devices with software 8.5.0-ise-147 do not properly restrict use of the pickle Python module during certain tunnel-status checks, which allows local users to execute arbitrary Python code and gain privileges via a crafted pickle file, aka Bug ID CSCut39259.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38306" adv="1">20150413 Cisco Web Security Appliance Python File Processing Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032097" adv="1">1032097</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0694" seq="2015-0694" published="2015-04-10" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco ASR 9000 devices with software 5.3.0.BASE do not recognize that certain ACL entries have a single-host constraint, which allows remote attackers to bypass intended network-resource access restrictions by using an address that was not supposed to have been allowed, aka Bug ID CSCur28806.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38292" adv="1">20150409 Cisco Aggregate Services Router 9000 ASR9K Security Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032059">1032059</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_9001" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9006" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9904" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9912" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9922" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.3.0_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0695" seq="2015-0695" published="2015-04-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XR 4.3.4 through 5.3.0 on ASR 9000 devices, when uRPF, PBR, QoS, or an ACL is configured, does not properly handle bridge-group virtual interface (BVI) traffic, which allows remote attackers to cause a denial of service (chip and card hangs and reloads) by triggering use of a BVI interface for IPv4 packets, aka Bug ID CSCur62957.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150415-iosxr" adv="1">20150415 Cisco IOS XR Software BVI Routed Packet Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74162" adv="1">74162</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032139" adv="1">1032139</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0696" seq="2015-0696" published="2015-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the login page in Cisco TC Software before 7.1.0 on Cisco TelePresence Collaboration Desk and Room Endpoints devices allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCuq94977.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38349" adv="1">20150414 Cisco TelePresence Collaboration Desk and Room Endpoints Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032137" adv="1">1032137</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.0-cucm"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1-cucm"/>
        <vers num="6.0.2"/>
        <vers num="6.0_base"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0-cucm"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-cucm"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2-cucm"/>
        <vers num="6.1_base"/>
        <vers num="6.3_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0697" seq="2015-0697" published="2015-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the login page in Cisco TC Software before 6.3-26 and 7.x before 7.3.0 on Cisco TelePresence Collaboration Desk and Room Endpoints devices allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, aka Bug ID CSCuq94980.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38350" adv="1">20150414 Cisco TelePresence Collaboration Desk and Room Endpoints HTML Redirect Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032136" adv="1">1032136</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.0-cucm"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1-cucm"/>
        <vers num="6.0.2"/>
        <vers num="6.0_base"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0-cucm"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-cucm"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2-cucm"/>
        <vers num="6.1_base"/>
        <vers num="6.3_base"/>
        <vers num="7.2_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0698" seq="2015-0698" published="2015-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in filter search forms in admin web pages on Cisco Web Security Appliance (WSA) devices with software 8.5.0-497 allow remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCut39213.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38351" adv="1">20150414 Cisco Web Security Appliance Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032135" adv="1">1032135</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5.0-497" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0699" seq="2015-0699" published="2015-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Interactive Voice Response (IVR) component in Cisco Unified Communications Manager (UCM) 10.5(1.98991.13) allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCut21563.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38366" adv="1">20150414 Cisco Unified Communications Manager Interactive Voice Response Interface SQL Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032134" adv="1">1032134</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="10.5(1.98991.13)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0700" seq="2015-0700" published="2015-04-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Dashboard page in the monitoring-and-report section in Cisco Secure Access Control Server Solution Engine before 5.5(0.46.5) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuj62924.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38403" adv="1">20150416 Cisco Secure Access Control Server Dashboard Page Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032163" adv="1">1032163</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server_solution_engine" vendor="cisco">
        <vers num="5.4.0.46.6"/>
        <vers num="5.5.0.36"/>
        <vers num="5.5.0.46.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0701" seq="2015-0701" published="2015-05-06" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco UCS Central Software before 1.3(1a) allows remote attackers to execute arbitrary commands via a crafted HTTP request, aka Bug ID CSCut46961.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150506-ucsc" adv="1">20150506 Cisco UCS Central Software Arbitrary Command Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74491">74491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032267">1032267</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="1.0_base"/>
        <vers num="1.1_base"/>
        <vers num="1.2(1a)"/>
        <vers num="1.2(1d)"/>
        <vers num="1.2(1e)"/>
        <vers num="1.2(1f)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0702" seq="2015-0702" published="2015-04-20" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Custom Prompts upload implementation in Cisco Unified MeetingPlace 8.6(1.9) allows remote authenticated users to execute arbitrary code by using the languageShortName parameter to upload a file that provides shell access, aka Bug ID CSCus95712.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38455" adv="1">20150420 Cisco Unified MeetingPlace Custom Prompts languageShortName Parameter Arbitrary Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032165" adv="1">1032165</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0703" seq="2015-0703" published="2015-04-20" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative web interface in Cisco Unified MeetingPlace 8.6(1.9) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka Bug ID CSCus95857.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38459" adv="1">20150420 Cisco Unified MeetingPlace Administrative Web Interface Reflected Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032164" adv="1">1032164</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0704" seq="2015-0704" published="2015-04-21" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in API features in Cisco Unified MeetingPlace 8.6(1.9) allow remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCus95884.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38460" adv="1">20150421 Cisco Unified MeetingPlace Server Multiple State Changing URL API Functionalities Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032334" adv="1">1032334</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0705" seq="2015-0705" published="2015-04-21" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the SOAP API endpoints of the web-services directory in Cisco Unified MeetingPlace 8.6(1.9) allows remote attackers to hijack the authentication of administrators for requests that create administrative accounts, aka Bug ID CSCus97494.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38461" adv="1">20150421 Cisco Unified MeetingPlace Web Services Directory SOAP API Endpoints Cross-Site Request Forgery Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74258" adv="1">74258</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032335" adv="1">1032335</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0706" seq="2015-0706" published="2015-04-22" modified="2015-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Cisco FireSIGHT System Software 5.3.1.1, 5.3.1.2, and 6.0.0 in FireSIGHT Management Center allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted HTTP header, aka Bug IDs CSCut06060, CSCut06056, and CSCus98966.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38486" adv="1">20150422 Cisco FireSIGHT Management Center Web Framework HTTP Header Redirection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="5.3.1.1"/>
        <vers num="5.3.1.2"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0707" seq="2015-0707" published="2015-04-22" modified="2015-04-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco FireSIGHT System Software 5.3.1.1 and 6.0.0 in FireSIGHT Management Center allows remote authenticated users to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCus85425.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38487" adv="1">20150422 Cisco FireSIGHT Management Center Web Framework Stored Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="5.3.1.1"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0708" seq="2015-0708" published="2015-04-28" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.4S, 15.4SN, and 15.5S and IOS XE 3.13S and 3.14S allow remote attackers to cause a denial of service (device crash) by including an IA_NA option in a DHCPv6 Solicit message on the local network, aka Bug ID CSCur29956.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38543" adv="1">20150428 Cisco IOS Software and Cisco IOS XE Software Crafted DHCPv6 Sequence Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032210">1032210</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)sn1"/>
        <vers num="15.4s"/>
        <vers num="15.4sn"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.14s.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0709" seq="2015-0709" published="2015-04-28" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.5S and IOS XE allow remote authenticated users to cause a denial of service (device crash) by leveraging knowledge of the RADIUS secret and sending crafted RADIUS packets, aka Bug ID CSCur21348.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38544" adv="1">20150428 Cisco IOS Software and Cisco IOS XE Software Crafted RADIUS Packet Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032211">1032211</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.5(3)s"/>
        <vers num="15.5s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0710" seq="2015-0710" published="2015-04-28" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Overlay Transport Virtualization (OTV) implementation in Cisco IOS XE 3.10S allows remote attackers to cause a denial of service (device reload) via a series of packets that are considered oversized and trigger improper fragmentation handling, aka Bug IDs CSCup37676 and CSCup30335.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38549" adv="1">20150428 Cisco IOS XE Software OTV Processing Code Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032212">1032212</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10.0s"/>
        <vers num="3.10s.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0711" seq="2015-0711" published="2015-04-28" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The hamgr service in the IPv6 Proxy Mobile (PM) implementation in Cisco StarOS 18.1.0.59776 on ASR 5000 devices allows remote attackers to cause a denial of service (service reload and call-processing outage) via malformed PM packets, aka Bug ID CSCut94711.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38557" adv="1">20150428 Cisco StarOS for Cisco ASR 5000 Series HAMGR Service Proxy Mobile IPv6 Processing Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032213">1032213</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="18.1.0.59776"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0712" seq="2015-0712" published="2015-05-01" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The session-manager service in Cisco StarOS 12.0, 12.2(300), 14.0, and 14.0(600) on ASR 5000 devices allows remote attackers to cause a denial of service (service reload and packet loss) via malformed HTTP packets, aka Bug ID CSCud14217.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38580" adv="1">20150429 Cisco StarOS for Cisco ASR 5000 Series HTTP Packet Processing Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032219">1032219</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="12.0"/>
        <vers num="12.2(300)"/>
        <vers num="14.0"/>
        <vers num="14.0(600)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0713" seq="2015-0713" published="2015-05-24" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web framework in Cisco TelePresence Advanced Media Gateway Series Software before 1.1(1.40), Cisco TelePresence IP Gateway Series Software, Cisco TelePresence IP VCR Series Software before 3.0(1.27), Cisco TelePresence ISDN Gateway Software before 2.2(1.94), Cisco TelePresence MCU Software before 4.4(3.54) and 4.5 before 4.5(1.45), Cisco TelePresence MSE Supervisor Software before 2.3(1.38), Cisco TelePresence Serial Gateway Series Software before 1.0(1.42), Cisco TelePresence Server Software for Hardware before 3.1(1.98), and Cisco TelePresence Server Software for Virtual Machine before 4.1(1.79) allows remote authenticated users to execute arbitrary commands with root privileges via unspecified vectors, aka Bug IDs CSCul55968, CSCur08993, CSCur15803, CSCur15807, CSCur15825, CSCur15832, CSCur15842, CSCur15850, and CSCur15855.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150513-tp" adv="1">20150513 Command Injection Vulnerability in Multiple Cisco TelePresence Products</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_advanced_media_gateway" vendor="cisco">
        <vers num="1.0(.1.13)"/>
        <vers num="1.1(.1.14)"/>
        <vers num="1.1(1.34)"/>
      </prod>
      <prod name="telepresence_ip_gateway" vendor="cisco">
        <vers num="2.0.1.7"/>
        <vers num="2.0.1.11"/>
        <vers num="2.0.3.34"/>
      </prod>
      <prod name="telepresence_ip_vcr_1.0_converter" vendor="cisco">
        <vers num="1.0(1.9)"/>
      </prod>
      <prod name="telepresence_ip_vcr_2.4" vendor="cisco">
        <vers num="1.2"/>
      </prod>
      <prod name="telepresence_ip_vcr_3.0" vendor="cisco">
        <vers num="1.22"/>
        <vers num="1.24"/>
      </prod>
      <prod name="telepresence_isdn_gw_3241" vendor="cisco">
        <vers num="2.0(1.51)"/>
        <vers num="2.1(1.22)"/>
        <vers num="2.1(1.43)"/>
        <vers num="2.1(1.49)"/>
        <vers num="2.1(1.56)"/>
      </prod>
      <prod name="telepresence_mcu_software" vendor="cisco">
        <vers num="4.1(1.51)"/>
        <vers num="4.1(1.59)"/>
        <vers num="4.2(1.43)"/>
        <vers num="4.2(1.46)"/>
        <vers num="4.2(1.50)"/>
        <vers num="4.3(1.68)"/>
        <vers num="4.3(2.18)"/>
        <vers num="4.3(2.30)"/>
        <vers num="4.3(2.32)"/>
        <vers num="4.4(3.42)"/>
        <vers num="4.4(3.49)"/>
      </prod>
      <prod name="telepresence_serial_gateway" vendor="cisco">
        <vers num="1.0.1.23"/>
        <vers num="1.0.1.34"/>
        <vers num="1.0.1.38"/>
      </prod>
      <prod name="telepresence_server_software" vendor="cisco">
        <vers num="2.1(1.33)"/>
        <vers num="2.1(1.37)"/>
        <vers num="2.2(1.43)"/>
        <vers num="2.2(1.48)"/>
        <vers num="2.2(1.54)"/>
        <vers num="2.3(1.55)"/>
        <vers num="2.3(1.57)"/>
        <vers num="3.0(2.24)"/>
        <vers num="4.0(1.57)"/>
        <vers num="4.0(2.8)"/>
      </prod>
      <prod name="telepresence_supervisor_mse_8050_software" vendor="cisco">
        <vers num="2.1(1.18)"/>
        <vers num="2.2(1.17)"/>
        <vers num="2.3(1.32)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0714" seq="2015-0714" published="2015-05-02" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco Finesse Server 10.0(1), 10.5(1), 10.6(1), and 11.0(1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCut53595.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38607" adv="1">20150501 Cisco Finesse Server Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032222">1032222</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="10.0(1)_base"/>
        <vers num="10.5(1)_base"/>
        <vers num="10.6(1)_base"/>
        <vers num="11.0(1)_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0715" seq="2015-0715" published="2015-05-06" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the administrative web interface in Cisco Unified Communications Manager 11.0(0.98000.225) allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, aka Bug IDs CSCut33447 and CSCut33608.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38674" adv="1">20150505 Cisco Unified Communications Manager SQL Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032260">1032260</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="11.0(0.98000.225)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0716" seq="2015-0716" published="2015-05-06" modified="2015-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the CUCReports page in Cisco Unity Connection 11.0(0.98000.225) and 11.0(0.98000.332) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCut33659.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38675" adv="1">20150505 Cisco Unity Connection CUCReports Page Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032259">1032259</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="11.0(0.98000.225)"/>
        <vers num="11.0(0.98000.332)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0717" seq="2015-0717" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager 10.0(1.10000.12) allows local users to gain privileges via a command string in an unspecified parameter, aka Bug ID CSCut19546.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38763" adv="1">20150508 Cisco Unified Communications Manager root Shell Access Local Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032278" adv="1">1032278</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.0(1.10000.12)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0718" seq="2015-0718" published="2016-03-03" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 4.0 through 6.1 on Nexus 1000V 3000, 4000, 5000, 6000, and 7000 devices and Unified Computing System (UCS) platforms allows remote attackers to cause a denial of service (TCP stack reload) by sending crafted TCP packets to a device that has a TIME_WAIT TCP session, aka Bug ID CSCub70579.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160302-netstack" adv="1">20160302 Cisco NX-OS Software TCP Netstack Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035159">1035159</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035160">1035160</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="1.4_1i"/>
        <vers num="1.4_1j"/>
        <vers num="1.4_1m"/>
        <vers num="1.4_3i"/>
        <vers num="1.4_3l"/>
        <vers num="1.4_3m"/>
        <vers num="1.4_3q"/>
        <vers num="1.4_3s"/>
        <vers num="1.4_3u"/>
        <vers num="1.4_3y"/>
        <vers num="1.4_4f"/>
        <vers num="1.4_4g"/>
        <vers num="1.4_4i"/>
        <vers num="1.4_4j"/>
        <vers num="1.4_4k"/>
        <vers num="1.4_4l"/>
        <vers num="1.5\(3\)"/>
        <vers num="1.5_base"/>
        <vers num="1.6\(0.16\)"/>
        <vers num="1.6_base"/>
        <vers num="2.0_1q"/>
        <vers num="2.0_1s"/>
        <vers num="2.0_1t"/>
        <vers num="2.0_1w"/>
        <vers num="2.0_1x"/>
        <vers num="2.0_2m"/>
        <vers num="2.0_2q"/>
        <vers num="2.0_2r"/>
        <vers num="2.0_3a"/>
        <vers num="2.0_3b"/>
        <vers num="2.0_3c"/>
        <vers num="2.0_4a"/>
        <vers num="2.0_4b"/>
        <vers num="2.0_4d"/>
        <vers num="2.0_5a"/>
        <vers num="2.0_5b"/>
        <vers num="2.0_5c"/>
        <vers num="2.0_5d"/>
        <vers num="2.0_5e"/>
        <vers num="2.0_5f"/>
        <vers num="2.1_1a"/>
        <vers num="2.1_1b"/>
        <vers num="2.1_1d"/>
        <vers num="2.1_1e"/>
        <vers num="2.1_1f"/>
        <vers num="2.1_2a"/>
        <vers num="2.1_2c"/>
        <vers num="2.1_2d"/>
        <vers num="2.1_3a"/>
        <vers num="2.1_3b"/>
        <vers num="2.1_3c"/>
        <vers num="2.1_3d"/>
        <vers num="2.1_3e"/>
        <vers num="2.1_3f"/>
        <vers num="2.2_1b"/>
        <vers num="2.2_1c"/>
        <vers num="2.2_1d"/>
        <vers num="2.2_1e"/>
        <vers num="2.2_2c"/>
        <vers num="2.2_2d"/>
        <vers num="2.2_2e"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0\(0\)n1\(1a\)"/>
        <vers num="4.0\(0\)n1\(2\)"/>
        <vers num="4.0\(0\)n1\(2a\)"/>
        <vers num="4.0\(1a\)n1\(1\)"/>
        <vers num="4.0\(1a\)n1\(1a\)"/>
        <vers num="4.0\(1a\)n2\(1\)"/>
        <vers num="4.0\(1a\)n2\(1a\)"/>
        <vers num="4.1.\(2\)"/>
        <vers num="4.1.\(3\)"/>
        <vers num="4.1.\(4\)"/>
        <vers num="4.1.\(5\)"/>
        <vers num="4.1\(2\)e1\(1\)"/>
        <vers num="4.1\(2\)e1\(1b\)"/>
        <vers num="4.1\(2\)e1\(1c\)"/>
        <vers num="4.1\(2\)e1\(1d\)"/>
        <vers num="4.1\(2\)e1\(1e\)"/>
        <vers num="4.1\(2\)e1\(1f\)"/>
        <vers num="4.1\(2\)e1\(1g\)"/>
        <vers num="4.1\(2\)e1\(1h\)"/>
        <vers num="4.1\(2\)e1\(1i\)"/>
        <vers num="4.1\(2\)e1\(1j\)"/>
        <vers num="4.1\(2\)e1\(1k\)"/>
        <vers num="4.1\(2\)e1\(1m\)"/>
        <vers num="4.1\(3\)n1\(1\)"/>
        <vers num="4.1\(3\)n1\(1a\)"/>
        <vers num="4.1\(3\)n2\(1\)"/>
        <vers num="4.1\(3\)n2\(1a\)"/>
        <vers num="4.2.\(2a\)"/>
        <vers num="4.2\(1\)n1\(1\)"/>
        <vers num="4.2\(1\)n2\(1\)"/>
        <vers num="4.2\(1\)n2\(1a\)"/>
        <vers num="4.2\(3\)"/>
        <vers num="4.2\(4\)"/>
        <vers num="4.2\(6\)"/>
        <vers num="4.2\(8\)"/>
        <vers num="5.0\(2\)n1\(1\)"/>
        <vers num="5.0\(2\)n2\(1\)"/>
        <vers num="5.0\(2\)n2\(1a\)"/>
        <vers num="5.0\(2a\)"/>
        <vers num="5.0\(3\)"/>
        <vers num="5.0\(3\)n1\(1c\)"/>
        <vers num="5.0\(3\)n2\(1\)"/>
        <vers num="5.0\(3\)n2\(2\)"/>
        <vers num="5.0\(3\)n2\(2a\)"/>
        <vers num="5.0\(3\)n2\(2b\)"/>
        <vers num="5.0\(3\)u1\(1\)"/>
        <vers num="5.0\(3\)u1\(1a\)"/>
        <vers num="5.0\(3\)u1\(1b\)"/>
        <vers num="5.0\(3\)u1\(1d\)"/>
        <vers num="5.0\(3\)u1\(2\)"/>
        <vers num="5.0\(3\)u1\(2a\)"/>
        <vers num="5.0\(3\)u2\(1\)"/>
        <vers num="5.0\(3\)u2\(2\)"/>
        <vers num="5.0\(3\)u2\(2a\)"/>
        <vers num="5.0\(3\)u2\(2b\)"/>
        <vers num="5.0\(3\)u2\(2c\)"/>
        <vers num="5.0\(3\)u2\(2d\)"/>
        <vers num="5.0\(3\)u3\(1\)"/>
        <vers num="5.0\(3\)u3\(2\)"/>
        <vers num="5.0\(3\)u3\(2a\)"/>
        <vers num="5.0\(3\)u3\(2b\)"/>
        <vers num="5.0\(3\)u4\(1\)"/>
        <vers num="5.0\(3\)u5\(1\)"/>
        <vers num="5.0\(3\)u5\(1a\)"/>
        <vers num="5.0\(3\)u5\(1b\)"/>
        <vers num="5.0\(3\)u5\(1c\)"/>
        <vers num="5.0\(3\)u5\(1d\)"/>
        <vers num="5.0\(3\)u5\(1e\)"/>
        <vers num="5.0\(3\)u5\(1f\)"/>
        <vers num="5.0\(3\)u5\(1g\)"/>
        <vers num="5.0\(3\)u5\(1h\)"/>
        <vers num="5.0\(5\)"/>
        <vers num="5.1\(1\)"/>
        <vers num="5.1\(1a\)"/>
        <vers num="5.1\(3\)"/>
        <vers num="5.1\(3\)n1\(1\)"/>
        <vers num="5.1\(3\)n1\(1a\)"/>
        <vers num="5.1\(3\)n2\(1\)"/>
        <vers num="5.1\(3\)n2\(1a\)"/>
        <vers num="5.1\(3\)n2\(1b\)"/>
        <vers num="5.1\(3\)n2\(1c\)"/>
        <vers num="5.1\(4\)"/>
        <vers num="5.1\(5\)"/>
        <vers num="5.1\(6\)"/>
        <vers num="5.2\(1\)"/>
        <vers num="5.2\(1\)n1\(1\)"/>
        <vers num="5.2\(1\)n1\(1a\)"/>
        <vers num="5.2\(1\)n1\(1b\)"/>
        <vers num="5.2\(1\)n1\(2\)"/>
        <vers num="5.2\(1\)n1\(2a\)"/>
        <vers num="5.2\(1\)n1\(3\)"/>
        <vers num="5.2\(1\)n1\(4\)"/>
        <vers num="5.2\(1\)n1\(5\)"/>
        <vers num="5.2\(1\)n1\(6\)"/>
        <vers num="5.2\(1\)n1\(7\)"/>
        <vers num="5.2\(1\)n1\(8\)"/>
        <vers num="5.2\(1\)n1\(8a\)"/>
        <vers num="5.2\(3a\)"/>
        <vers num="5.2\(4\)"/>
        <vers num="5.2\(5\)"/>
        <vers num="5.2\(7\)"/>
        <vers num="6.0\(1\)"/>
        <vers num="6.0\(2\)"/>
        <vers num="6.0\(2\)n1\(2\)"/>
        <vers num="6.0\(2\)n1\(2a\)"/>
        <vers num="6.0\(2\)n2\(1\)"/>
        <vers num="6.0\(2\)n2\(1b\)"/>
        <vers num="6.0\(2\)n2\(2\)"/>
        <vers num="6.0\(2\)n2\(3\)"/>
        <vers num="6.0\(2\)n2\(4\)"/>
        <vers num="6.0\(2\)n2\(5\)"/>
        <vers num="6.0\(2\)n2\(5a\)"/>
        <vers num="6.0\(2\)n2\(6\)"/>
        <vers num="6.0\(2\)u1\(1\)"/>
        <vers num="6.0\(2\)u1\(1a\)"/>
        <vers num="6.0\(2\)u1\(2\)"/>
        <vers num="6.0\(2\)u1\(3\)"/>
        <vers num="6.0\(2\)u1\(4\)"/>
        <vers num="6.0\(2\)u2\(1\)"/>
        <vers num="6.0\(2\)u2\(2\)"/>
        <vers num="6.0\(3\)"/>
        <vers num="6.0\(4\)"/>
        <vers num="6.1\(1\)"/>
        <vers num="6.1\(2\)"/>
        <vers num="6.1\(3\)"/>
        <vers num="base"/>
      </prod>
      <prod name="nx-os_1000v_switch" vendor="cisco">
        <vers num="4.0\(4\)sv1\(1\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(2\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(3\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(3a\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(3b\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(3c\)" edition=":~~~vmware_vsphere~~"/>
        <vers num="4.0\(4\)sv1\(3d\)" edition=":~~~vmware_vsphere~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0721" seq="2015-0721" published="2016-10-06" modified="2017-07-29" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 4.0 through 7.3 on Multilayer Director and Nexus 1000V, 2000, 3000, 3500, 4000, 5000, 5500, 5600, 6000, 7000, 7700, and 9000 devices allows remote authenticated users to bypass intended AAA restrictions and obtain privileged CLI access via crafted parameters in an SSH connection negotiation, aka Bug IDs CSCum35502, CSCuw78669, CSCuw79754, and CSCux88492.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20161005-nxaaa" adv="1">20161005 Cisco NX-OS Software-Based Products Authentication, Authorization, and Accounting Bypass Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93410">93410</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036947">1036947</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(4b)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(1)sv1(5.1a)"/>
        <vers num="4.2(1)sv1(5.2)"/>
        <vers num="4.2(1)sv1(5.2b)"/>
        <vers num="4.2(1)sv2(1.1)"/>
        <vers num="4.2(1)sv2(1.1a)"/>
        <vers num="4.2(1)sv2(2.1)"/>
        <vers num="4.2(1)sv2(2.1a)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sm1(5.1)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(1)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="11.0(1b)"/>
        <vers num="11.0(1c)"/>
        <vers num="base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0722" seq="2015-0722" published="2015-05-24" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The network drivers in Cisco TelePresence T, Cisco TelePresence TE, and Cisco TelePresence TC before 7.3.2 allow remote attackers to cause a denial of service (process restart or device reload) via a flood of crafted IP packets, aka Bug ID CSCuj68952.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150513-tc" adv="1">20150513 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="3.1.5"/>
        <vers num="3.1_base"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1_base"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2_base"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2-cucm"/>
        <vers num="5.0_base"/>
        <vers num="5.1.3"/>
        <vers num="5.1.3-cucm"/>
        <vers num="5.1.4"/>
        <vers num="5.1.4-cucm"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5-cucm"/>
        <vers num="5.1.6"/>
        <vers num="5.1.6-cucm"/>
        <vers num="5.1.7"/>
        <vers num="5.1.7-cucm"/>
        <vers num="5.1_base"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0-cucm"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1-cucm"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0_base"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0-cucm"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-cucm"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2-cucm"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1_base"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0723" seq="2015-0723" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The wireless web-authentication subsystem on Cisco Wireless LAN Controller (WLC) devices 7.5.x and 7.6.x before 7.6.120 allows remote attackers to cause a denial of service (process crash and device restart) via a crafted value, aka Bug ID CSCum03269.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38749" adv="1">20150508 Cisco Wireless LAN Controller Wireless Web Authentication Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032277" adv="1">1032277</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.5.102.0"/>
        <vers num="7.5.102.11"/>
        <vers num="7.6.100.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0724" seq="2015-0724" published="2015-05-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in dncs 7.0.0.12 in Cisco Headend Digital Broadband Delivery System allow remote attackers to inject arbitrary web script or HTML via unspecified parameters in a (1) GET or (2) POST request, aka Bug ID CSCur25604.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38767" adv="1">20150512 Cisco Headend Digital Broadband Delivery System Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032304" adv="1">1032304</ref>
    </refs>
    <vuln_soft>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0725" seq="2015-0725" published="2015-07-16" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Videoscape Distribution Suite Service Broker (aka VDS-SB), when a VDSM configuration on UCS is used, and Videoscape Distribution Suite for Internet Streaming (aka VDS-IS or CDS-IS) before 3.3.1 R7 and 4.x before 4.0.0 R4 allow remote attackers to cause a denial of service (device reload) via a crafted HTTP request, aka Bug IDs CSCus79834 and CSCuu63409.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150715-vds" adv="1" patch="1">20150715 Cisco Videoscape Delivery System Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032936">1032936</ref>
    </refs>
    <vuln_soft>
      <prod name="videoscape_distribution_suite_for_internet_streaming" vendor="cisco">
        <vers num="1.0.0"/>
        <vers num="2.0(1)"/>
        <vers num="2.0(3)"/>
        <vers num="2.2(1)"/>
        <vers num="2.4(1)"/>
        <vers num="2.4(3)"/>
        <vers num="2.4(5)"/>
        <vers num="2.5(1)"/>
        <vers num="2.5(3)"/>
        <vers num="2.5(7)"/>
        <vers num="2.5(9)"/>
        <vers num="2.5(11)"/>
        <vers num="2.6(1)"/>
        <vers num="2.6(3)"/>
        <vers num="2.6(3)_b26"/>
        <vers num="2.6(3)_b35"/>
        <vers num="2.6(3)_b39"/>
        <vers num="2.6(3)_b45"/>
        <vers num="2.6(3)_b47"/>
        <vers num="2.6(3)_b50"/>
        <vers num="3.0.0"/>
        <vers num="3.1.2"/>
        <vers num="3.1.2_b17"/>
        <vers num="3.1.2_b26"/>
        <vers num="3.1.2_b34"/>
        <vers num="3.1.2_b54"/>
        <vers num="3.1.2_b60"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0_b26"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1_b9"/>
        <vers num="3.2.1_b15"/>
        <vers num="3.2.1_b20"/>
        <vers num="3.3.0" edition="r1"/>
        <vers num="3.3.1" edition="r1"/>
        <vers num="3.3.1" edition="r2"/>
        <vers num="3.3.1" edition="r3"/>
        <vers num="3.3.1" edition="r4"/>
        <vers num="3.3.1" edition="r5"/>
        <vers num="3.3.1" edition="r6"/>
        <vers num="4.0.0" edition="r1"/>
        <vers num="4.0.0" edition="r2"/>
        <vers num="4.0.0" edition="r3"/>
      </prod>
      <prod name="videoscape_distribution_suite_service_broker" vendor="cisco">
        <vers num="1.0.1"/>
        <vers num="1.0_base"/>
        <vers num="1.1_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0726" seq="2015-0726" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The web administration interface on Cisco Wireless LAN Controller (WLC) devices before 7.0.241, 7.1.x through 7.4.x before 7.4.122, and 7.5.x and 7.6.x before 7.6.120 allows remote authenticated users to cause a denial of service (device crash) via unspecified parameters, aka Bug IDs CSCum65159 and CSCum65252.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38789" adv="1">20150513 Cisco Wireless LAN Controller Web Administration Interface Authenticated Remote Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74641" adv="1">74641</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032327" adv="1">1032327</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.6.110.0"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.0.98.0"/>
        <vers num="7.0.98.218"/>
        <vers num="7.0.116.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.0_base"/>
        <vers num="7.4.1.54"/>
        <vers num="7.4.100"/>
        <vers num="7.4.100.60"/>
        <vers num="7.4.110.0"/>
        <vers num="7.4.121.0"/>
        <vers num="7.4_base"/>
        <vers num="7.6.100.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0727" seq="2015-0727" published="2015-05-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HTTP module in Cisco Security Manager (CSM) 4.7(0)SP1(1) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCut27789.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38788" adv="1">20150513 Cisco Security Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032326" adv="1">1032326</ref>
    </refs>
    <vuln_soft>
      <prod name="security_manager" vendor="cisco">
        <vers num="4.7(0)" edition="sp1(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0728" seq="2015-0728" published="2015-05-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Access Control Server (ACS) 5.5(0.1) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuu11002.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38808" adv="1">20150513 Cisco Access Control Server Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032328" adv="1">1032328</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.5(0.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0729" seq="2015-0729" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Secure Access Control Server Solution Engine (ACSE) 5.5(0.1) allows remote attackers to inject arbitrary web script or HTML via a file-inclusion attack, aka Bug ID CSCuu11005.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38864" adv="1">20150514 Cisco Access Control Server File Inclusion Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032338" adv="1">1032338</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server" vendor="cisco">
        <vers num="5.5(0.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0730" seq="2015-0730" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SMB module in Cisco Wide Area Application Services (WAAS) 6.0(1) allows remote attackers to cause a denial of service (module reload) via an invalid field in a Negotiate Protocol request, aka Bug ID CSCuo75645.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38865" adv="1">20150514 Cisco Wide Area Application Services Server Message Block Protocol Module Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032339" adv="1">1032339</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="6.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0731" seq="2015-0731" published="2015-05-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ISDN implementation in Cisco IOS 15.3S allows remote attackers to cause a denial of service (device reload) via malformed Q931 SETUP messages, aka Bug ID CSCut37890.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38833" adv="1">20150514 Cisco IOS Voice Gateway Malformed ISDN Q931 Message Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032337" adv="1">1032337</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(3)s1"/>
        <vers num="15.3s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0732" seq="2015-0732" published="2015-07-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco AsyncOS on the Web Security Appliance (WSA) 9.0.0-193; Email Security Appliance (ESA) 8.5.6-113, 9.1.0-032, 9.1.1-000, and 9.6.0-000; and Content Security Management Appliance (SMA) 9.1.0-033 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug IDs CSCuu37430, CSCuu37420, CSCut71981, and CSCuv50167.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=40172" adv="1">20150727 Cisco Email Security Appliance AsyncOS Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033086">1033086</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033087">1033087</ref>
    </refs>
    <vuln_soft>
      <prod name="content_security_management_virtual_appliance" vendor="cisco">
        <vers num="9.1.0-033"/>
      </prod>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="9.0.0-193"/>
      </prod>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="8.5.6-113"/>
        <vers num="9.1.0-032"/>
        <vers num="9.1.1-000"/>
        <vers num="9.6.0-000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0733" seq="2015-0733" published="2015-05-30" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the HTTP Header Handler in Digital Broadband Delivery System in Cisco Headend System Release allows remote attackers to inject arbitrary HTTP headers, and conduct HTTP response splitting attacks or cross-site scripting (XSS) attacks, via a crafted request, aka Bug ID CSCur25580.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38863" adv="1">20150529 Cisco Headend Digital Broadband Delivery System HTTP Response-Splitting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032445" adv="1">1032445</ref>
    </refs>
    <vuln_soft>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0734" seq="2015-0734" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities on the Cisco Email Security Appliance (ESA) 8.5.6-106 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters in a (1) GET or (2) POST request, aka Bug ID CSCut87743.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38866" adv="1">20150514 Cisco Email Security Appliance Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032333" adv="1">1032333</ref>
    </refs>
    <vuln_soft>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="8.5.6-106"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0735" seq="2015-0735" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco Unified Customer Voice Portal (CVP) 10.5(1) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCut93970.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38868" adv="1">20150515 Cisco Unified Customer Voice Portal Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032340" adv="1">1032340</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="10.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0736" seq="2015-0736" published="2015-05-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco MediaSense 10.5(1) and earlier allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuu16728.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38869" adv="1">20150514 Cisco MediaSense Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032336" adv="1">1032336</ref>
    </refs>
    <vuln_soft>
      <prod name="mediasense" vendor="cisco">
        <vers num="9.1(1)"/>
        <vers num="10.0(1)"/>
        <vers num="10.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0737" seq="2015-0737" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Cisco FireSIGHT System Software 5.3.1.1 allow remote attackers to inject arbitrary web script or HTML via a crafted (1) GET or (2) POST parameter, aka Bug ID CSCuu11099.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38883" adv="1">20150608 Cisco FireSIGHT Management Center Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032518" adv="1">1032518</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="5.3.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0738" seq="2015-0738" published="2015-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Tracking Report page on Cisco Web Security Appliance (WSA) devices 8.5.0-497 allows remote attackers to inject arbitrary web script or HTML via an unspecified field, aka Bug ID CSCuu16008.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38884" adv="1">20150515 Cisco Web Security Appliance Web Tracking Report Page Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032349" adv="1">1032349</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="8.5.0-497"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0739" seq="2015-0739" published="2015-05-18" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Lights-Out Management (LOM) implementation in Cisco FireSIGHT System Software 5.3.0 on Sourcefire 3D Sensor devices allows remote authenticated users to perform arbitrary Baseboard Management Controller (BMC) file uploads via unspecified vectors, aka Bug ID CSCus87938.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38905" adv="1">20150518 Cisco Sourcefire 3D System Lights-Out Management Arbitrary File Upload Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74709" adv="1">74709</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032359" adv="1">1032359</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0740" seq="2015-0740" published="2015-05-19" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco Unified Intelligence Center 10.6(1) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCus28826.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38913" adv="1">20150519 Cisco Unified Intelligence Center Cross-Site Request Forgery Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74732" adv="1">74732</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032367" adv="1">1032367</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_intelligence_center" vendor="cisco">
        <vers num="10.6(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0741" seq="2015-0741" published="2015-05-21" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(1) and earlier allow remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCut04596.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38927" adv="1">20150520 Cisco Prime Central for HCS Multiple Cross-Site Request Forgery Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74754" adv="1">74754</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032380" adv="1">1032380</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="10.6(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0742" seq="2015-0742" published="2015-05-21" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Protocol Independent Multicast (PIM) application in Cisco Adaptive Security Appliance (ASA) Software 9.2(0.0), 9.2(0.104), 9.2(3.1), 9.2(3.4), 9.3(1.105), 9.3(2.100), 9.4(0.115), 100.13(0.21), 100.13(20.3), 100.13(21.9), and 100.14(1.1) does not properly implement multicast-forwarding registration, which allows remote attackers to cause a denial of service (forwarding outage) via a crafted multicast packet, aka Bug ID CSCus74398.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38937" adv="1">20150520 Cisco Adaptive Security Appliance Protocol Independent Multicast Registration Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74750" adv="1">74750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032381" adv="1">1032381</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.2(0.0)"/>
        <vers num="9.2(0.104)"/>
        <vers num="9.2(3.1)"/>
        <vers num="9.2(3.4)"/>
        <vers num="9.3(1.105)"/>
        <vers num="9.3(2.100)"/>
        <vers num="9.4(0.115)"/>
        <vers num="100.13(0.21)"/>
        <vers num="100.13(20.3)"/>
        <vers num="100.13(21.9)"/>
        <vers num="100.14(1.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0743" seq="2015-0743" published="2015-05-30" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco Headend System Release allows remote attackers to cause a denial of service (DHCP and TFTP outage) via a flood of crafted UDP traffic, aka Bug ID CSCus04097.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38938" adv="1">20150529 Cisco Headend System Release UDP TFTP and DHCP Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032445" adv="1">1032445</ref>
    </refs>
    <vuln_soft>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="headend_system_release" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.7"/>
        <vers num="3.2"/>
        <vers num="3.5"/>
        <vers num="3.7"/>
        <vers num="i4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0744" seq="2015-0744" published="2015-05-30" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco DTA Control System (DTACS) 4.0.0.9 and Cisco Headend System Release allow remote attackers to cause a denial of service (CPU and memory consumption, and TCP service outage) via (1) a SYN flood or (2) another type of TCP traffic flood, aka Bug IDs CSCus50642, CSCus50662, CSCus50625, CSCus50657, and CSCus68315.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38943" adv="1">20150529 Multiple Cisco Products TCP Flood Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74916" adv="1">74916</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032445" adv="1">1032445</ref>
    </refs>
    <vuln_soft>
      <prod name="dta_control_system" vendor="cisco">
        <vers num="4.0.0.9"/>
      </prod>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="headend_system_release" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.7"/>
        <vers num="3.2"/>
        <vers num="3.5"/>
        <vers num="3.7"/>
        <vers num="i4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0745" seq="2015-0745" published="2015-05-30" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Headend System Release allows remote attackers to read temporary script files or archive files, and consequently obtain sensitive information, via a crafted header in an HTTP request, aka Bug ID CSCus44909.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38944" adv="1">20150529 Cisco Headend System Release Archive File Download Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032445" adv="1">1032445</ref>
    </refs>
    <vuln_soft>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="headend_system_release" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.7"/>
        <vers num="3.2"/>
        <vers num="3.5"/>
        <vers num="3.7"/>
        <vers num="i4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0746" seq="2015-0746" published="2015-05-21" modified="2016-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The REST API in Cisco Access Control Server (ACS) 5.5(0.46.2) allows remote attackers to cause a denial of service (API outage) by sending many requests, aka Bug ID CSCut62022.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38946" adv="1">20150521 Cisco Access Control Server Representational State Transfer Application Programming Interface Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032387">1032387</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server" vendor="cisco">
        <vers num="5.5(0.46.2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0747" seq="2015-0747" published="2015-05-30" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Conductor for Videoscape 3.0 and Cisco Headend System Release allow remote attackers to inject arbitrary cookies via a crafted HTTP request, aka Bug ID CSCuh25408.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38945" adv="1">20150529 Cisco Conductor for Videoscape and Cisco Headend System Release HTTP Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032447" adv="1">1032447</ref>
    </refs>
    <vuln_soft>
      <prod name="videoscape_conductor" vendor="cisco">
        <vers num="3.0"/>
      </prod>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="headend_system_release" vendor="cisco">
        <vers num="2.5"/>
        <vers num="2.7"/>
        <vers num="3.2"/>
        <vers num="3.5"/>
        <vers num="3.7"/>
        <vers num="i4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0750" seq="2015-0750" published="2015-05-22" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The administrative web interface in Cisco Hosted Collaboration Solution (HCS) 10.6(1) and earlier allows remote authenticated users to execute arbitrary commands via crafted input to unspecified fields, aka Bug ID CSCut02786.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38969" adv="1">20150522 Cisco HCS Administrative Web Interface Arbitrary Command Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="8.0(2)_base"/>
        <vers num="8.6(1)_base"/>
        <vers num="8.6(2)_base"/>
        <vers num="9.0(1)_base"/>
        <vers num="9.1(1)_base"/>
        <vers num="9.2(1)_base"/>
        <vers num="9.5(1)_base"/>
        <vers num="10.0(1)_base"/>
        <vers num="10.1(1)_base"/>
        <vers num="10.1(2)_base"/>
        <vers num="10.5(1)_base"/>
        <vers num="10.6(2)_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0751" seq="2015-0751" published="2015-05-29" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IP Phone 7861, when firmware from Cisco Unified Communications Manager 10.3(1) is used, allows remote attackers to cause a denial of service via crafted packets, aka Bug ID CSCus81800.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39011" adv="1">20150526 Cisco IP Phone 7861 Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032407" adv="1">1032407</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.3(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0752" seq="2015-0752" published="2015-05-29" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco TelePresence Video Communication Server (VCS) X8.5.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCut27635.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39012" adv="1">20150527 Cisco Telepresence Video Communication Server Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032421" adv="1">1032421</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="x8.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0753" seq="2015-0753" published="2015-05-29" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Cisco Unified Email Interaction Manager (EIM) and Unified Web Interaction Manager (WIM) 9.0(2) allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka Bug ID CSCuu30028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39013" adv="1">20150527 Cisco Unified Email Interaction Manager and Cisco Unified Web Interaction Manager SQL Injection Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032422" adv="1">1032422</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_web_and_e-mail_interaction_manager" vendor="cisco">
        <vers num="9.0(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0754" seq="2015-0754" published="2015-05-29" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Finesse 10.5(1) allows remote authenticated users to obtain sensitive information or cause a denial of service (CPU and memory consumption) via a crafted XML document, aka Bug ID CSCut95810.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39015" adv="1">20150527 Cisco Finesse XML Processing Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032423" adv="1">1032423</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="10.5(1)_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0755" seq="2015-0755" published="2015-05-29" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Posture module for Cisco Identity Services Engine (ISE), as distributed in Cisco AnyConnect Secure Mobility Client 4.0(64), allows local users to gain privileges via unspecified commands, aka Bug ID CSCut05797.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39018" adv="1">20150527 Cisco Identity Services Engine Privilege Escalation Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032424" adv="1">1032424</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.0(64)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0756" seq="2015-0756" published="2015-05-29" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices with software 7.4(1.1) allow remote attackers to cause a denial of service (wireless-networking outage) via crafted TCP traffic on the local network, aka Bug ID CSCug67104.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39041" adv="1">20150527 Cisco Wireless LAN Controller TCP Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032419" adv="1">1032419</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num="7.4(1.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0757" seq="2015-0757" published="2015-05-29" modified="2017-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web framework in Cisco Identity Services Engine (ISE) 1.2(1.901) and 1.3(0.722) does not properly implement session handlers, which allows remote attackers to obtain sensitive information by reading web pages, as demonstrated by MnT reports, aka Bug ID CSCuq23140.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39042" adv="1">20150527 Cisco Identity Services Engine Information Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74864">74864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032420" adv="1">1032420</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="1.2(1.901)"/>
        <vers num="1.3(0.722)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0758" seq="2015-0758" published="2015-05-30" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web-based user interface in Cisco Unified MeetingPlace 8.6(1.9) allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCus97452.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39130" adv="1">20150529 Cisco Unified MeetingPlace XML Processing Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032448" adv="1">1032448</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0759" seq="2015-0759" published="2015-06-02" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cisco Headend Digital Broadband Delivery System allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39133" adv="1">20150601 Cisco Headend Digital Broadband Delivery System Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032446" adv="1">1032446</ref>
    </refs>
    <vuln_soft>
      <prod name="headend_digital_broadband_delivery_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0760" seq="2015-0760" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The IKEv1 implementation in Cisco ASA Software 7.x, 8.0.x, 8.1.x, and 8.2.x before 8.2.2.13 allows remote authenticated users to bypass XAUTH authentication via crafted IKEv1 packets, aka Bug ID CSCus47259.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39157" adv="1">20150602 Cisco Adaptive Security Appliance XAUTH Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032473" adv="1">1032473</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.2"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.5.12"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.4"/>
        <vers num="7.0.6.8"/>
        <vers num="7.0.6.18"/>
        <vers num="7.0.6.22"/>
        <vers num="7.0.6.26"/>
        <vers num="7.0.6.29"/>
        <vers num="7.0.6.32"/>
        <vers num="7.0.7"/>
        <vers num="7.0.7.1"/>
        <vers num="7.0.7.4"/>
        <vers num="7.0.7.9"/>
        <vers num="7.0.7.12"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.0.8.2"/>
        <vers num="7.0.8.8"/>
        <vers num="7.0.8.12"/>
        <vers num="7.0.8.13"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.16"/>
        <vers num="7.1.2.20"/>
        <vers num="7.1.2.24"/>
        <vers num="7.1.2.28"/>
        <vers num="7.1.2.38"/>
        <vers num="7.1.2.42"/>
        <vers num="7.1.2.46"/>
        <vers num="7.1.2.49"/>
        <vers num="7.1.2.53"/>
        <vers num="7.1.2.61"/>
        <vers num="7.1.2.64"/>
        <vers num="7.1.2.72"/>
        <vers num="7.1.2.81"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.1.9"/>
        <vers num="7.2.1.13"/>
        <vers num="7.2.1.19"/>
        <vers num="7.2.1.24"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.6"/>
        <vers num="7.2.2.10"/>
        <vers num="7.2.2.14"/>
        <vers num="7.2.2.18"/>
        <vers num="7.2.2.19"/>
        <vers num="7.2.2.22"/>
        <vers num="7.2.2.34"/>
        <vers num="7.2.3"/>
        <vers num="7.2.3.1"/>
        <vers num="7.2.3.12"/>
        <vers num="7.2.3.16"/>
        <vers num="7.2.4"/>
        <vers num="7.2.4.6"/>
        <vers num="7.2.4.9"/>
        <vers num="7.2.4.18"/>
        <vers num="7.2.4.25"/>
        <vers num="7.2.4.27"/>
        <vers num="7.2.4.30"/>
        <vers num="7.2.4.33"/>
        <vers num="7.2.5"/>
        <vers num="7.2.5.2"/>
        <vers num="7.2.5.4"/>
        <vers num="7.2.5.7"/>
        <vers num="7.2.5.8"/>
        <vers num="7.2.5.10"/>
        <vers num="7.2.5.12"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0(5.28)"/>
        <vers num="8.0(5.31)"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.11"/>
        <vers num="8.0.2.15"/>
        <vers num="8.0.3"/>
        <vers num="8.0.3.6"/>
        <vers num="8.0.3.12"/>
        <vers num="8.0.3.19"/>
        <vers num="8.0.4"/>
        <vers num="8.0.4.3"/>
        <vers num="8.0.4.9"/>
        <vers num="8.0.4.16"/>
        <vers num="8.0.4.23"/>
        <vers num="8.0.4.25"/>
        <vers num="8.0.4.28"/>
        <vers num="8.0.4.31"/>
        <vers num="8.0.4.32"/>
        <vers num="8.0.4.33"/>
        <vers num="8.0.5"/>
        <vers num="8.0.5.20"/>
        <vers num="8.0.5.23"/>
        <vers num="8.0.5.25"/>
        <vers num="8.0.5.27"/>
        <vers num="8.0.5.28"/>
        <vers num="8.0.5.31"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.1.6"/>
        <vers num="8.1.2"/>
        <vers num="8.1.2.13"/>
        <vers num="8.1.2.15"/>
        <vers num="8.1.2.16"/>
        <vers num="8.1.2.19"/>
        <vers num="8.1.2.23"/>
        <vers num="8.1.2.24"/>
        <vers num="8.1.2.49"/>
        <vers num="8.1.2.50"/>
        <vers num="8.1.2.55"/>
        <vers num="8.1.2.56"/>
        <vers num="8.2"/>
        <vers num="8.2.2"/>
        <vers num="8.2.2.9"/>
        <vers num="8.2.2.10"/>
        <vers num="8.2.2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0761" seq="2015-0761" published="2015-06-04" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco AnyConnect Secure Mobility Client before 3.1(8009) and 4.x before 4.0(2052) on Linux does not properly implement unspecified internal functions, which allows local users to obtain root privileges via crafted vpnagent options, aka Bug ID CSCus86790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39158" adv="1">20150602 Cisco AnyConnect Secure Mobility Client Privilege Escalation Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74954" adv="1">74954</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032472" adv="1">1032472</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="3.1(.07021)" prev="1"/>
        <vers num="4.0(.00048)"/>
        <vers num="4.0(.00051)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0762" seq="2015-0762" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the management interface in Cisco Unified MeetingPlace 8.6(1.2) and 8.6(1.9) for Microsoft Outlook allows remote attackers to inject arbitrary web script or HTML via a crafted value in a URL, aka Bug ID CSCuu51400.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39161" adv="1">20150602 Cisco Unified MeetingPlace Microsoft Outlook Reflected Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032470" adv="1">1032470</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.2)"/>
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0763" seq="2015-0763" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified MeetingPlace 8.6(1.2) does not properly validate session IDs in http URLs, which allows remote attackers to obtain sensitive session information via a crafted URL, aka Bug ID CSCuu60338.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39162" adv="1">20150602 Cisco Unified MeetingPlace Session ID Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032471" adv="1">1032471</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0764" seq="2015-0764" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified MeetingPlace 8.6(1.9) allows remote attackers to read arbitrary files via a crafted resource request, aka Bug ID CSCus95603.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39163" adv="1">20150603 Cisco Unified MeetingPlace Arbitrary File Download Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032481" adv="1">1032481</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_meetingplace" vendor="cisco">
        <vers num="8.6(1.9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0765" seq="2015-0765" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco ONS 15454 System Software 10.30 and 10.301 allows remote attackers to cause a denial of service (tNetTask CPU consumption or card reset) via a flood of (1) IP or (2) Ethernet traffic, aka Bug ID CSCus57263.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39172" adv="1">20150603 Cisco ONS 15454 System Software Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032483" adv="1">1032483</ref>
    </refs>
    <vuln_soft>
      <prod name="ons_15454_system_software" vendor="cisco">
        <vers num="10.30"/>
        <vers num="10.301"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0766" seq="2015-0766" published="2015-06-04" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administrative web interface in the Management Center component in Cisco FireSIGHT System Software 6.0.0 allow remote attackers to inject arbitrary web script or HTML via unspecified fields, aka Bug IDs CSCus93566, CSCut31557, and CSCut47196.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39171" adv="1">20150603 Cisco FireSIGHT Management Center XSS and HTML Injection Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032482" adv="1">1032482</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0767" seq="2015-0767" published="2015-06-07" modified="2015-06-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Edge 300 software 1.0 and 1.1 on Edge 340 devices allows local users to obtain root privileges via unspecified commands, aka Bug ID CSCur18132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39187" adv="1">20150605 Cisco Edge 340 Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="edge_340_firmware" vendor="cisco">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0768" seq="2015-0768" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Device Work Center (DWC) component in Cisco Prime Network Control System (NCS) 2.1(0.0.85), 2.2(0.0.58), and 2.2(0.0.69) does not properly implement AAA roles, which allows remote authenticated users to bypass intended access restrictions and execute commands via a login session, aka Bug ID CSCur27371.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39192" adv="1">20150609 Cisco Prime Network Control System Unauthorized Configuration Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032541" adv="1">1032541</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_network_control_system" vendor="cisco">
        <vers num="2.1(0.0.85)"/>
        <vers num="2.2(0.0.58)"/>
        <vers num="2.2(0.0.69)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0769" seq="2015-0769" published="2015-06-12" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XR 4.0.1 through 4.2.0 for CRS-3 Carrier Routing System allows remote attackers to cause a denial of service (NPU ASIC scan and line-card reload) via crafted IPv6 extension headers, aka Bug ID CSCtx03546.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150611-iosxr" adv="1">20150611 Cisco IOS XR Software Crafted IPv6 Packet Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032563" adv="1">1032563</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr_software" vendor="cisco">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1_base"/>
        <vers num="4.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0770" seq="2015-0770" published="2015-06-07" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in Cisco TelePresence TC 6.x before 6.3.4 and 7.x before 7.3.3 on Integrator C SX20 devices allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL, aka Bug ID CSCut79341.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39210" adv="1">20150605 Cisco TelePresence SX20 HTTP Response Splitting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032511" adv="1">1032511</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0771" seq="2015-0771" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IKE implementation in the WS-IPSEC-3 service module in Cisco IOS 12.2 on Catalyst 6500 devices allows remote authenticated users to cause a denial of service (device reload) by sending a crafted message during IPsec tunnel setup, aka Bug ID CSCur70505.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39233" adv="1">20150608 Cisco Catalyst 6500 Series Switches IPsec Tunnel Handling Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032517" adv="1">1032517</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)sxj8"/>
        <vers num="12.2sxj"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0772" seq="2015-0772" published="2015-06-12" modified="2017-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence Video Communication Server (VCS) X8.5RC4 allows remote attackers to cause a denial of service (CPU consumption or device outage) via a crafted SDP parameter-negotiation request in an SDP session during a SIP connection, aka Bug ID CSCut42422.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39240" adv="1">20150609 Cisco TelePresence Video Communication Server SDP Over SIP Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032540" adv="1">1032540</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server_software" vendor="cisco">
        <vers num="x8.5" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0773" seq="2015-0773" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco FireSIGHT System Software 5.3.1.3 and 6.0.0 allows remote authenticated users to delete an arbitrary user's dashboard via a modified VPN deletion request in a management session, aka Bug ID CSCut67078.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39256" adv="1">20150609 Cisco FireSIGHT Management Center Dashboard Deletion Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032542" adv="1">1032542</ref>
    </refs>
    <vuln_soft>
      <prod name="firesight_system_software" vendor="cisco">
        <vers num="5.3.1.1"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0774" seq="2015-0774" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Application and Content Networking System (ACNS) 5.5(9) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuu70650.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39257" adv="1">20150609 Cisco Application and Content Networking System URL Page Return Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032539" adv="1">1032539</ref>
    </refs>
    <vuln_soft>
      <prod name="application_and_content_networking_system_software" vendor="cisco">
        <vers num="5.5(9)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0775" seq="2015-0775" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The banner (aka MOTD) implementation in Cisco NX-OS 4.1(2)E1(1f) on Nexus 4000 devices, 5.2(1)SV3(2.1) on Nexus 1000V devices, 6.0(2)N2(2) on Nexus 5000 devices, 6.2(11) on MDS 9000 devices, 6.2(12) on Nexus 7000 devices, 7.0(3) on Nexus 9000 devices, and 7.2(0)ZN(99.67) on Nexus 3000 devices allows remote attackers to cause a denial of service (login process reset) via an unspecified terminal-session request during TELNET session setup, aka Bug IDs CSCuo10554, CSCuu75466, CSCuu75471, CSCuu75484, CSCuu75498, CSCuu77170, and CSCuu77182.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39280" adv="1">20150610 Cisco Nexus and Cisco Multilayer Director Switches MOTD Telnet Login Reset Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032561" adv="1">1032561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032562" adv="1">1032562</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_1000v" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="mds_9000_nx-os" vendor="cisco">
        <vers num="6.2(11)"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.1(2)e1(1f)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.2(12)"/>
        <vers num="7.2(0)zn(99.67)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0776" seq="2015-0776" published="2015-06-12" modified="2017-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">telnetd in Cisco IOS XR 5.0.1 on Network Convergence System 6000 devices allows remote attackers to cause a denial of service (device reload) via a malformed TELNET packet, aka Bug ID CSCuq31566.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=39293" adv="1">20150610 Cisco IOS XR telnetd Packet Processing Denial of Service Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032560" adv="1">1032560</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0777" seq="2015-0777" published="2015-04-05" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">drivers/xen/usbback/usbback.c in linux-2.6.18-xen-3.4.0 (aka the Xen 3.4.x support patches for the Linux kernel 2.6.18), as used in the Linux kernel 2.6.x and 3.x in SUSE Linux distributions, allows guest OS users to obtain sensitive information from uninitialized locations in host OS kernel memory via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00001.html">SUSE-SU-2015:0658</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00018.html">SUSE-SU-2015:1592</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00021.html">SUSE-SU-2015:1611</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73921">73921</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=917830">https://bugzilla.novell.com/show_bug.cgi?id=917830</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0778" seq="2015-0778" published="2015-03-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">osc before 0.151.0 allows remote attackers to execute arbitrary commands via shell metacharacters in a _service file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154257.html" adv="1">FEDORA-2015-4549</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154267.html" adv="1">FEDORA-2015-4482</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154117.html" adv="1">FEDORA-2015-4687</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00011.html" adv="1">openSUSE-SU-2015:0486</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00012.html" adv="1">SUSE-SU-2015:0487</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73114">73114</ref>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=901643">https://bugzilla.suse.com/show_bug.cgi?id=901643</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-02">GLSA-201603-02</ref>
    </refs>
    <vuln_soft>
      <prod name="opensuse_osc" vendor="suse">
        <vers num="0.150" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0779" seq="2015-0779" published="2015-06-07" modified="2015-06-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in UploadServlet in Novell ZENworks Configuration Management (ZCM) 10 and 11 before 11.3.2 allows remote attackers to execute arbitrary code via a crafted directory name in the uid parameter, in conjunction with a WAR filename in the filename parameter and WAR content in the POST data, a different vulnerability than CVE-2010-5323 and CVE-2010-5324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/21">20150407 [CVE-2015-0779]: Novell ZenWorks Configuration Management remote code execution</ref>
      <ref source="MISC" url="https://github.com/rapid7/metasploit-framework/pull/5096">https://github.com/rapid7/metasploit-framework/pull/5096</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/pedrib/PoC/master/generic/zenworks_zcm_rce.txt">https://raw.githubusercontent.com/pedrib/PoC/master/generic/zenworks_zcm_rce.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36964/">36964</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016419" adv="1">https://www.novell.com/support/kb/doc.php?id=7016419</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="11" edition="sp1"/>
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0780" seq="2015-0780" published="2017-08-09" modified="2017-08-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the GetReRequestData method of the GetStoredResult class in Novell ZENworks Configuration Management (ZCM) allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74284" adv="1">74284</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032166" adv="1">1032166</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-147" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-147</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0781" seq="2015-0781" published="2017-08-09" modified="2017-08-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the doPost method of the Rtrlet class in Novell ZENworks Configuration Management (ZCM) allows remote attackers to upload and execute arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74291" adv="1">74291</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-151" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-151</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0782" seq="2015-0782" published="2017-08-09" modified="2017-08-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ScheduleQuery method of the schedule class in Novell ZENworks Configuration Management (ZCM) allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72808" adv="1">72808</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-148" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-148</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0783" seq="2015-0783" published="2017-08-09" modified="2017-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The FileViewer class in Novell ZENworks Configuration Management (ZCM) allows remote authenticated users to read arbitrary files via the filename variable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032166" adv="1">1032166</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-150" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-150</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0784" seq="2015-0784" published="2017-08-09" modified="2017-08-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Rtrlet.class in Novell ZENworks Configuration Management (ZCM) allows remote attackers to obtain Session IDs of logged in users via a value of ShowLogins for the maintenance variable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74289" adv="1">74289</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032166" adv="1">1032166</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-149" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-149</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0785" seq="2015-0785" published="2017-08-09" modified="2017-08-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">com.novell.zenworks.inventory.rtr.actionclasses.wcreports in Novell ZENworks Configuration Management (ZCM) allows remote attackers to read arbitrary folders via the dirname variable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74288" adv="1">74288</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-152" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-152</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0786" seq="2015-0786" published="2017-08-09" modified="2017-08-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the logging functionality in the Preboot Policy service in Novell ZENworks Configuration Management (ZCM) allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74290" adv="1">74290</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032166" adv="1">1032166</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-153" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-153</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7016431" adv="1">https://www.novell.com/support/kb/doc.php?id=7016431</ref>
    </refs>
    <vuln_soft>
      <prod name="zenworks_configuration_management" vendor="novell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0787" seq="2015-0787" published="2016-10-27" modified="2018-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS in NetIQ Designer for Identity Manager before 4.5.3 allows remote attackers to inject arbitrary HTML code via the accessMgrDN value of the forgotUser.do CGI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93972" adv="1">93972</ref>
      <ref source="CONFIRM" url="https://download.novell.com/Download?buildid=QgHXVOxv310~" adv="1" patch="1">https://download.novell.com/Download?buildid=QgHXVOxv310~</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_manager" vendor="netiq">
        <vers num="4.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0788" seq="2015-0788" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0789" seq="2015-0789" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0790" seq="2015-0790" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0791" seq="2015-0791" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0792" seq="2015-0792" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0793" seq="2015-0793" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0794" seq="2015-0794" published="2015-11-19" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">modules.d/90crypt/module-setup.sh in the dracut package before 037-17.30.1 in openSUSE 13.2 allows local users to have unspecified impact via a symlink attack on /tmp/dracut_block_uuid.map.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.opensuse.org/opensuse-bugs/2015-06/msg02580.html">[opensuse-bugs] 20150619 [Bug 935338] dracut uses hardcoded /tmp/dracut_block_uuid.map filename - symlink attack</ref>
      <ref source="MLIST" url="http://lists.opensuse.org/opensuse-bugs/2015-06/msg02585.html">[opensuse-bugs] 20150619 [Bug 935338] VUL-0: CVE-2015-0794: dracut: uses hardcoded /tmp/dracut_block_uuid.map filename - symlink attack</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00098.html">openSUSE-SU-2015:2022</ref>
    </refs>
    <vuln_soft>
      <prod name="dracut" vendor="dracut_project">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0795" seq="2015-0795" published="2015-07-18" modified="2015-07-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the SafeShellExecute method in the NetIQExecObject.NetIQExec.1 ActiveX control in NetIQExec.dll in NetIQ Security Solutions for iSeries 8.1 allow remote attackers to execute arbitrary code via long arguments, aka ZDI-CAN-2699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-340/">http://www.zerodayinitiative.com/advisories/ZDI-15-340/</ref>
      <ref source="CONFIRM" url="https://www.netiq.com/support/kb/doc.php?id=7016656" adv="1">https://www.netiq.com/support/kb/doc.php?id=7016656</ref>
    </refs>
    <vuln_soft>
      <prod name="security_solutions_for_iseries" vendor="netiq">
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0796" seq="2015-0796" published="2018-03-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In open buildservice 2.6 before 2.6.3, 2.5 before 2.5.7 and 2.4 before 2.4.8 the source service patch application could generate non-standard files like symlinks or device nodes, which could allow buildservice users to break of confinement or cause denial of service attacks on the source service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=941099" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=941099</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/474a3db19498765f0118ba3dbc0b1cc90b0097fc" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/474a3db19498765f0118ba3dbc0b1cc90b0097fc</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-0797" seq="2015-0797" published="2015-05-14" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GStreamer before 1.4.5, as used in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 on Linux, allows remote attackers to cause a denial of service (buffer over-read and application crash) or possibly execute arbitrary code via crafted H.264 video data in an m4v file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00017.html">SUSE-SU-2015:0921</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0988.html">RHSA-2015:0988</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3225">DSA-3225</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3260">DSA-3260</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3264">DSA-3264</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-47.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-47.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1080995">https://bugzilla.mozilla.org/show_bug.cgi?id=1080995</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-07">GLSA-201512-07</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
    </refs>
    <vuln_soft>
      <prod name="gstreamer" vendor="gstreamer">
        <vers num="1.4.4" prev="1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="10.0"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0798" seq="2015-0798" published="2015-04-08" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Reader mode feature in Mozilla Firefox before 37.0.1 on Android, and Desktop Firefox pre-release, does not properly handle privileged URLs, which makes it easier for remote attackers to execute arbitrary JavaScript code with chrome privileges by leveraging the ability to bypass the Same Origin Policy.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-43.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-43.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032029" adv="1">1032029</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1147597">https://bugzilla.mozilla.org/show_bug.cgi?id=1147597</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10" adv="1">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0799" seq="2015-0799" published="2015-04-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The HTTP Alternative Services feature in Mozilla Firefox before 37.0.1 allows man-in-the-middle attackers to bypass an intended X.509 certificate-verification step for an SSL server by specifying that server in the uri-host field of an Alt-Svc HTTP/2 response header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-44.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-44.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032030">1032030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2557-1">USN-2557-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1148328">https://bugzilla.mozilla.org/show_bug.cgi?id=1148328</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0800" seq="2015-0800" published="2015-04-01" modified="2016-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The PRNG implementation in the DNS resolver in Mozilla Firefox (aka Fennec) before 37.0 on Android does not properly generate random numbers for query ID values and UDP source ports, which makes it easier for remote attackers to spoof DNS responses by guessing these numbers, a related issue to CVE-2012-2808.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-41.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-41.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1110212">https://bugzilla.mozilla.org/show_bug.cgi?id=1110212</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0801" seq="2015-0801" published="2015-04-01" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 allow remote attackers to bypass the Same Origin Policy and execute arbitrary JavaScript code with chrome privileges via vectors involving anchor navigation, a similar issue to CVE-2015-0818.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0766.html">RHSA-2015:0766</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0771.html">RHSA-2015:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3211">DSA-3211</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3212">DSA-3212</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-40.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-40.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73455">73455</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2552-1">USN-2552-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1146339">https://bugzilla.mozilla.org/show_bug.cgi?id=1146339</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0802" seq="2015-0802" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 37.0 relies on docshell type information instead of page principal information for Window.webidl access control, which might allow remote attackers to execute arbitrary JavaScript code with chrome privileges via certain content navigation that leverages the reachability of a privileged window with an unintended persistence of access to restricted internal methods.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-42.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-42.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1124898">https://bugzilla.mozilla.org/show_bug.cgi?id=1124898</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37958/">37958</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0803" seq="2015-0803" published="2015-04-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The HTMLSourceElement::AfterSetAttr function in Mozilla Firefox before 37.0 does not properly constrain the original data type of a casted value during the setting of a SOURCE element's attributes, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-39.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-39.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1134561">https://bugzilla.mozilla.org/show_bug.cgi?id=1134561</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0804" seq="2015-0804" published="2015-04-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The HTMLSourceElement::BindToTree function in Mozilla Firefox before 37.0 does not properly constrain a data type after omitting namespace validation during certain tree-binding operations, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted HTML document containing a SOURCE element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-39.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-39.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1134560">https://bugzilla.mozilla.org/show_bug.cgi?id=1134560</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0805" seq="2015-0805" published="2015-04-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 makes an incorrect memset call during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via vectors that trigger rendering of 2D graphics content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-38.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-38.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1135511">https://bugzilla.mozilla.org/show_bug.cgi?id=1135511</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0806" seq="2015-0806" published="2015-04-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Off Main Thread Compositing (OMTC) implementation in Mozilla Firefox before 37.0 attempts to use memset for a memory region of negative length during interaction with the mozilla::layers::BufferTextureClient::AllocateForSurface function, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors that trigger rendering of 2D graphics content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-38.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-38.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1099437">https://bugzilla.mozilla.org/show_bug.cgi?id=1099437</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0807" seq="2015-0807" published="2015-04-01" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The navigator.sendBeacon implementation in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 processes HTTP 30x status codes for redirects after a preflight request has occurred, which allows remote attackers to bypass intended CORS access-control checks and conduct cross-site request forgery (CSRF) attacks via a crafted web site, a similar issue to CVE-2014-8638.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0766.html">RHSA-2015:0766</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0771.html">RHSA-2015:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3211">DSA-3211</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3212">DSA-3212</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-37.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-37.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73457">73457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2552-1">USN-2552-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111834">https://bugzilla.mozilla.org/show_bug.cgi?id=1111834</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0808" seq="2015-0808" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The webrtc::VPMContentAnalysis::Release function in the WebRTC implementation in Mozilla Firefox before 37.0 uses incompatible approaches to the deallocation of memory for simple-type arrays, which might allow remote attackers to cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-36.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-36.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1109552">https://bugzilla.mozilla.org/show_bug.cgi?id=1109552</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0810" seq="2015-0810" published="2015-04-01" modified="2016-12-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 37.0 on OS X does not ensure that the cursor is visible, which allows remote attackers to conduct clickjacking attacks via a Flash object in conjunction with DIV elements associated with layered presentation, and crafted JavaScript code that interacts with an IMG element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-35.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-35.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1125013">https://bugzilla.mozilla.org/show_bug.cgi?id=1125013</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0811" seq="2015-0811" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The QCMS implementation in Mozilla Firefox before 37.0 allows remote attackers to obtain sensitive information from process heap memory or cause a denial of service (out-of-bounds read) via an image that is improperly handled during transformation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-34.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-34.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1132468">https://bugzilla.mozilla.org/show_bug.cgi?id=1132468</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0812" seq="2015-0812" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 37.0 does not require an HTTPS session for lightweight theme add-on installations, which allows man-in-the-middle attackers to bypass an intended user-confirmation requirement by deploying a crafted web site and conducting a DNS spoofing attack against a mozilla.org subdomain.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-32.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-32.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1128126">https://bugzilla.mozilla.org/show_bug.cgi?id=1128126</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0813" seq="2015-0813" published="2015-04-01" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the AppendElements function in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 on Linux, when the Fluendo MP3 plugin for GStreamer is used, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a crafted MP3 file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0766.html">RHSA-2015:0766</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0771.html">RHSA-2015:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3211">DSA-3211</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3212">DSA-3212</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-31.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-31.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73463">73463</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2552-1">USN-2552-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1106596">https://bugzilla.mozilla.org/show_bug.cgi?id=1106596</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.5.3" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0814" seq="2015-0814" published="2015-04-01" modified="2016-12-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 37.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-30.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-30.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1005991">https://bugzilla.mozilla.org/show_bug.cgi?id=1005991</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111327">https://bugzilla.mozilla.org/show_bug.cgi?id=1111327</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1116306">https://bugzilla.mozilla.org/show_bug.cgi?id=1116306</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1127012">https://bugzilla.mozilla.org/show_bug.cgi?id=1127012</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1130150">https://bugzilla.mozilla.org/show_bug.cgi?id=1130150</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1132342">https://bugzilla.mozilla.org/show_bug.cgi?id=1132342</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1133909">https://bugzilla.mozilla.org/show_bug.cgi?id=1133909</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1136397">https://bugzilla.mozilla.org/show_bug.cgi?id=1136397</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1137624">https://bugzilla.mozilla.org/show_bug.cgi?id=1137624</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1138391">https://bugzilla.mozilla.org/show_bug.cgi?id=1138391</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0815" seq="2015-0815" published="2015-04-01" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0766.html">RHSA-2015:0766</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0771.html">RHSA-2015:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3211">DSA-3211</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3212">DSA-3212</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-30.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-30.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73466">73466</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2552-1">USN-2552-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1036515">https://bugzilla.mozilla.org/show_bug.cgi?id=1036515</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1137326">https://bugzilla.mozilla.org/show_bug.cgi?id=1137326</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1138199">https://bugzilla.mozilla.org/show_bug.cgi?id=1138199</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.5.3" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0816" seq="2015-0816" published="2015-04-01" modified="2017-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 37.0, Firefox ESR 31.x before 31.6, and Thunderbird before 31.6 do not properly restrict resource: URLs, which makes it easier for remote attackers to execute arbitrary JavaScript code with chrome privileges by leveraging the ability to bypass the Same Origin Policy, as demonstrated by the resource: URL associated with PDF.js.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00003.html">openSUSE-SU-2015:0677</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00006.html">SUSE-SU-2015:0704</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0766.html">RHSA-2015:0766</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0771.html">RHSA-2015:0771</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3211">DSA-3211</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3212">DSA-3212</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-33.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-33.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73461">73461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031996">1031996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032000">1032000</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2550-1">USN-2550-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2552-1">USN-2552-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1144991">https://bugzilla.mozilla.org/show_bug.cgi?id=1144991</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37958/">37958</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.4" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.5.3" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0817" seq="2015-0817" published="2015-03-23" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The asm.js implementation in Mozilla Firefox before 36.0.3, Firefox ESR 31.x before 31.5.2, and SeaMonkey before 2.33.1 does not properly determine the cases in which bounds checking may be safely skipped during JIT compilation and heap access, which allows remote attackers to read or write to unintended memory locations, and consequently execute arbitrary code, via crafted JavaScript.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00029.html">SUSE-SU-2015:0593</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00035.html">SUSE-SU-2015:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00096.html">openSUSE-SU-2015:0636</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0718.html">RHSA-2015:0718</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3201">DSA-3201</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-29.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-29.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73263">73263</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031958">1031958</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2538-1">USN-2538-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1145255">https://bugzilla.mozilla.org/show_bug.cgi?id=1145255</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.33.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0818" seq="2015-0818" published="2015-03-23" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 36.0.4, Firefox ESR 31.x before 31.5.3, and SeaMonkey before 2.33.1 allow remote attackers to bypass the Same Origin Policy and execute arbitrary JavaScript code with chrome privileges via vectors involving SVG hash navigation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00029.html">SUSE-SU-2015:0593</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00035.html">SUSE-SU-2015:0630</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00096.html">openSUSE-SU-2015:0636</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0718.html">RHSA-2015:0718</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3201">DSA-3201</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-28.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-28.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73265">73265</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031959">1031959</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2538-1">USN-2538-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1144988">https://bugzilla.mozilla.org/show_bug.cgi?id=1144988</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="36.0.3" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.33.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0819" seq="2015-0819" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The UITour::onPageEvent function in Mozilla Firefox before 36.0 does not ensure that an API call originates from a foreground tab, which allows remote attackers to conduct spoofing and clickjacking attacks by leveraging access to a UI Tour web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-26.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-26.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72759" adv="1">72759</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1079554">https://bugzilla.mozilla.org/show_bug.cgi?id=1079554</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0820" seq="2015-0820" published="2015-02-25" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 36.0 does not properly restrict transitions of JavaScript objects from a non-extensible state to an extensible state, which allows remote attackers to bypass a Caja Compiler sandbox protection mechanism or a Secure EcmaScript sandbox protection mechanism via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-27.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-27.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72757" adv="1">72757</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1125389">https://bugzilla.mozilla.org/show_bug.cgi?id=1125389</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0821" seq="2015-0821" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 36.0 allows user-assisted remote attackers to read arbitrary files or execute arbitrary JavaScript code with chrome privileges via a crafted web site that is accessed with unspecified mouse and keyboard actions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-25.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-25.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72758" adv="1">72758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111960">https://bugzilla.mozilla.org/show_bug.cgi?id=1111960</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0822" seq="2015-0822" published="2015-02-25" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Form Autocompletion feature in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to read arbitrary files via crafted JavaScript code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00001.html">SUSE-SU-2015:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00006.html">SUSE-SU-2015:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00007.html">SUSE-SU-2015:0447</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00008.html">openSUSE-SU-2015:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0265.html">RHSA-2015:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0266.html">RHSA-2015:0266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0642.html">RHSA-2015:0642</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3174">DSA-3174</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3179">DSA-3179</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-24.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-24.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72756">72756</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792">1031792</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2506-1">USN-2506-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1110557">https://bugzilla.mozilla.org/show_bug.cgi?id=1110557</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.2"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0823" seq="2015-0823" published="2015-02-25" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in OpenType Sanitiser, as used in Mozilla Firefox before 36.0, might allow remote attackers to trigger problematic Developer Console information or possibly have unspecified other impact by leveraging incorrect macro expansion, related to the ots::ots_gasp_parse function.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-23.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-23.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72754" adv="1">72754</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1098497">https://bugzilla.mozilla.org/show_bug.cgi?id=1098497</ref>
      <ref source="CONFIRM" url="https://github.com/khaledhosny/ots/commit/003c62d28ae438aa8943cb31535563397f838a2c" patch="1">https://github.com/khaledhosny/ots/commit/003c62d28ae438aa8943cb31535563397f838a2c</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="opentype_sanitiser" vendor="opentype_sanitiser_project">
        <vers num=""/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0824" seq="2015-0824" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mozilla::layers::BufferTextureClient::AllocateForSurface function in Mozilla Firefox before 36.0 allows remote attackers to cause a denial of service (out-of-bounds write of zero values, and application crash) via vectors that trigger use of DrawTarget and the Cairo library for image drawing.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-22.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-22.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72753" adv="1">72753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1095925">https://bugzilla.mozilla.org/show_bug.cgi?id=1095925</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0825" seq="2015-0825" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Stack-based buffer underflow in the mozilla::MP3FrameParser::ParseBuffer function in Mozilla Firefox before 36.0 allows remote attackers to obtain sensitive information from process memory via a malformed MP3 file that improperly interacts with memory allocation during playback.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-21.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-21.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72751">72751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1092370">https://bugzilla.mozilla.org/show_bug.cgi?id=1092370</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0826" seq="2015-0826" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nsTransformedTextRun::SetCapitalization function in Mozilla Firefox before 36.0 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read of heap memory) via a crafted Cascading Style Sheets (CSS) token sequence that triggers a restyle or reflow operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-20.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-20.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72750">72750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1092363">https://bugzilla.mozilla.org/show_bug.cgi?id=1092363</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0827" seq="2015-0827" published="2015-02-25" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the mozilla::gfx::CopyRect function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to obtain sensitive information from uninitialized process memory via a malformed SVG graphic.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00001.html">SUSE-SU-2015:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00006.html">SUSE-SU-2015:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00007.html">SUSE-SU-2015:0447</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00008.html">openSUSE-SU-2015:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0265.html">RHSA-2015:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0266.html">RHSA-2015:0266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0642.html">RHSA-2015:0642</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3174">DSA-3174</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3179">DSA-3179</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-19.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-19.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72755">72755</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792">1031792</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2506-1">USN-2506-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1117304">https://bugzilla.mozilla.org/show_bug.cgi?id=1117304</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.2"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0828" seq="2015-0828" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the nsXMLHttpRequest::GetResponse function in Mozilla Firefox before 36.0, when a nonstandard memory allocator is used, allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted JavaScript code that makes an XMLHttpRequest call with zero bytes of data.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-18.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-18.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72744" adv="1">72744</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1030667">https://bugzilla.mozilla.org/show_bug.cgi?id=1030667</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=988675">https://bugzilla.mozilla.org/show_bug.cgi?id=988675</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0829" seq="2015-0829" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in libstagefright in Mozilla Firefox before 36.0 allows remote attackers to execute arbitrary code via a crafted MP4 video that is improperly handled during playback.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-17.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-17.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72741" adv="1">72741</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1128939">https://bugzilla.mozilla.org/show_bug.cgi?id=1128939</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0830" seq="2015-0830" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The WebGL implementation in Mozilla Firefox before 36.0 does not properly allocate memory for copying an unspecified string to a shader's compilation log, which allows remote attackers to cause a denial of service (application crash) via crafted WebGL content.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-14.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-14.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72745">72745</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1110488">https://bugzilla.mozilla.org/show_bug.cgi?id=1110488</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0831" seq="2015-0831" published="2015-02-25" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::dom::IndexedDB::IDBObjectStore::CreateIndex function in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted content that is improperly handled during IndexedDB index creation.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html" adv="1">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00001.html" adv="1">SUSE-SU-2015:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00006.html" adv="1">SUSE-SU-2015:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00007.html" adv="1">SUSE-SU-2015:0447</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00008.html" adv="1">openSUSE-SU-2015:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html" adv="1">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html" adv="1">openSUSE-SU-2015:0570</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0265.html" adv="1">RHSA-2015:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0266.html" adv="1">RHSA-2015:0266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0642.html" adv="1">RHSA-2015:0642</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3174" adv="1">DSA-3174</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3179" adv="1">DSA-3179</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-16.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-16.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72746" adv="1">72746</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791" adv="1">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792" adv="1">1031792</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1" adv="1">USN-2505-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2506-1" adv="1">USN-2506-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1130541">https://bugzilla.mozilla.org/show_bug.cgi?id=1130541</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.2"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0832" seq="2015-0832" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 36.0 does not properly recognize the equivalence of domain names with and without a trailing . (dot) character, which allows man-in-the-middle attackers to bypass the HPKP and HSTS protection mechanisms by constructing a URL with this character and leveraging access to an X.509 certificate for a domain with this character.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-13.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-13.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72752">72752</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1065909">https://bugzilla.mozilla.org/show_bug.cgi?id=1065909</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0833" seq="2015-0833" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in updater.exe in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 on Windows, when the Maintenance Service is not used, allow local users to gain privileges via a Trojan horse DLL in (1) the current working directory or (2) a temporary directory, as demonstrated by bcrypt.dll.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-12.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-12.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72747">72747</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792">1031792</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=945192">https://bugzilla.mozilla.org/show_bug.cgi?id=945192</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.2"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4" prev="1"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0834" seq="2015-0834" published="2015-02-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebRTC subsystem in Mozilla Firefox before 36.0 recognizes turns: and stuns: URIs but accesses the TURN or STUN server without using TLS, which makes it easier for man-in-the-middle attackers to discover credentials by spoofing a server and completing a brute-force attack within a short time window.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-15.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-15.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72743">72743</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1098314">https://bugzilla.mozilla.org/show_bug.cgi?id=1098314</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0835" seq="2015-0835" published="2015-02-25" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 36.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00001.html">SUSE-SU-2015:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00006.html">SUSE-SU-2015:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00007.html">SUSE-SU-2015:0447</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-11.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-11.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72748">72748</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792">1031792</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1072760">https://bugzilla.mozilla.org/show_bug.cgi?id=1072760</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1092947">https://bugzilla.mozilla.org/show_bug.cgi?id=1092947</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1114058">https://bugzilla.mozilla.org/show_bug.cgi?id=1114058</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1114569">https://bugzilla.mozilla.org/show_bug.cgi?id=1114569</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1118894">https://bugzilla.mozilla.org/show_bug.cgi?id=1118894</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1119019">https://bugzilla.mozilla.org/show_bug.cgi?id=1119019</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1122387">https://bugzilla.mozilla.org/show_bug.cgi?id=1122387</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1125734">https://bugzilla.mozilla.org/show_bug.cgi?id=1125734</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1127206">https://bugzilla.mozilla.org/show_bug.cgi?id=1127206</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1127246">https://bugzilla.mozilla.org/show_bug.cgi?id=1127246</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0836" seq="2015-0836" published="2015-02-25" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 36.0, Firefox ESR 31.x before 31.5, and Thunderbird before 31.5 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00001.html">SUSE-SU-2015:0412</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00006.html">SUSE-SU-2015:0446</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00007.html">SUSE-SU-2015:0447</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00008.html">openSUSE-SU-2015:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00026.html">openSUSE-SU-2015:0567</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00067.html">openSUSE-SU-2015:0570</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0265.html">RHSA-2015:0265</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0266.html">RHSA-2015:0266</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0642.html">RHSA-2015:0642</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3174">DSA-3174</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3179">DSA-3179</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-11.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-11.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72742">72742</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031791">1031791</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031792">1031792</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2505-1">USN-2505-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2506-1">USN-2506-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1096138">https://bugzilla.mozilla.org/show_bug.cgi?id=1096138</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1107009">https://bugzilla.mozilla.org/show_bug.cgi?id=1107009</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111243">https://bugzilla.mozilla.org/show_bug.cgi?id=1111243</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111248">https://bugzilla.mozilla.org/show_bug.cgi?id=1111248</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1115776">https://bugzilla.mozilla.org/show_bug.cgi?id=1115776</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1117406">https://bugzilla.mozilla.org/show_bug.cgi?id=1117406</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1119579">https://bugzilla.mozilla.org/show_bug.cgi?id=1119579</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1123882">https://bugzilla.mozilla.org/show_bug.cgi?id=1123882</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1124018">https://bugzilla.mozilla.org/show_bug.cgi?id=1124018</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1128196">https://bugzilla.mozilla.org/show_bug.cgi?id=1128196</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.4.1"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="22.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
        <vers num="29.0.1"/>
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0"/>
        <vers num="33.0"/>
        <vers num="34.0.5"/>
        <vers num="35.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.2"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0838" seq="2015-0838" published="2015-03-31" modified="2015-03-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the C implementation of the apply_delta function in _pack.c in Dulwich before 0.9.9 allows remote attackers to execute arbitrary code via a crafted pack file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3206">DSA-3206</ref>
      <ref source="MLIST" url="https://lists.launchpad.net/dulwich-users/msg00829.html" adv="1">[oss-security] 20150322 Dulwich security issue</ref>
    </refs>
    <vuln_soft>
      <prod name="dulwich" vendor="dulwich_project">
        <vers num="0.9.8" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0839" seq="2015-0839" published="2017-08-02" modified="2017-08-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The hp-plugin utility in HP Linux Imaging and Printing (HPLIP) makes it easier for man-in-the-middle attackers to execute arbitrary code by leveraging use of a short GPG key id from a keyserver to verify print plugin downloads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/162442.html" adv="1">FEDORA-2015-11723</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/162880.html" adv="1">FEDORA-2015-11916</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/05/29/2" adv="1">[oss-security] 20150529 [CVE-2015-0839] hp-plugin binary driver verification</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74913" adv="1">74913</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2699-1" adv="1">USN-2699-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/hplip/+bug/1432516" adv="1">https://bugs.launchpad.net/hplip/+bug/1432516</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1227252" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1227252</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_imaging_and_printing" vendor="hp">
        <vers num="3.17.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0840" seq="2015-0840" published="2015-04-13" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The dpkg-source command in Debian dpkg before 1.16.16 and 1.17.x before 1.17.25 allows remote attackers to bypass signature verification via a crafted Debian source control file (.dsc).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157387.html">FEDORA-2015-6974</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00029.html">openSUSE-SU-2015:1058</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3217" adv="1">DSA-3217</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2566-1" patch="1">USN-2566-1</ref>
    </refs>
    <vuln_soft>
      <prod name="dpkg" vendor="debian">
        <vers num="1.16.15" prev="1"/>
        <vers num="1.17.0"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.17.5"/>
        <vers num="1.17.6"/>
        <vers num="1.17.7"/>
        <vers num="1.17.8"/>
        <vers num="1.17.9"/>
        <vers num="1.17.10"/>
        <vers num="1.17.11"/>
        <vers num="1.17.12"/>
        <vers num="1.17.13"/>
        <vers num="1.17.14"/>
        <vers num="1.17.15"/>
        <vers num="1.17.16"/>
        <vers num="1.17.17"/>
        <vers num="1.17.18"/>
        <vers num="1.17.19"/>
        <vers num="1.17.20"/>
        <vers num="1.17.21"/>
        <vers num="1.17.22"/>
        <vers num="1.17.23"/>
        <vers num="1.17.24"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0844" seq="2015-0844" published="2015-04-14" modified="2016-06-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WML/Lua API in Battle for Wesnoth 1.7.x through 1.11.x and 1.12.x before 1.12.2 allows remote attackers to read arbitrary files via a crafted (1) campaign or (2) map file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forums.wesnoth.org/viewtopic.php?t=41870" adv="1">http://forums.wesnoth.org/viewtopic.php?t=41870</ref>
      <ref source="CONFIRM" url="http://forums.wesnoth.org/viewtopic.php?t=41872" adv="1">http://forums.wesnoth.org/viewtopic.php?t=41872</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155031.html">FEDORA-2015-6108</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155968.html">FEDORA-2015-6280</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156001.html">FEDORA-2015-6295</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3218">DSA-3218</ref>
    </refs>
    <vuln_soft>
      <prod name="battle_for_wesnoth" vendor="wesnoth">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8" edition="beta1"/>
        <vers num="1.7.9" edition="beta2"/>
        <vers num="1.7.10-1.8" edition="beta3"/>
        <vers num="1.7.11-1.8" edition="beta4"/>
        <vers num="1.7.12-1.8" edition="beta5"/>
        <vers num="1.7.13-1.8" edition="beta6"/>
        <vers num="1.7.14-1.8" edition="beta7"/>
        <vers num="1.7.15-1.8" edition="rc1"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9"/>
        <vers num="1.11.10"/>
        <vers num="1.11.11"/>
        <vers num="1.11.12"/>
        <vers num="1.11.13"/>
        <vers num="1.11.14"/>
        <vers num="1.11.15"/>
        <vers num="1.11.16"/>
        <vers num="1.11.17"/>
        <vers num="1.11.18"/>
        <vers num="1.11.19"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0845" seq="2015-0845" published="2015-04-17" modified="2015-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in Movable Type Pro, Open Source, and Advanced before 5.2.13 and Pro and Advanced 6.0.x before 6.0.8 allows remote attackers to execute arbitrary code via vectors related to localization of templates.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3227">DSA-3227</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032153">1032153</ref>
      <ref source="CONFIRM" url="https://movabletype.org/news/2015/04/movable_type_608_and_5213_released_to_close_security_vulnera.html" adv="1">https://movabletype.org/news/2015/04/movable_type_608_and_5213_released_to_close_security_vulnera.html</ref>
    </refs>
    <vuln_soft>
      <prod name="movabletype" vendor="sixapart">
        <vers num="5.2.11" prev="1" edition=":~~advanced~~~"/>
        <vers num="5.2.11" prev="1" edition=":~~open_source~~~"/>
        <vers num="5.2.11" prev="1" edition=":~~pro~~~"/>
        <vers num="6.0" edition=":~~advanced~~~"/>
        <vers num="6.0" edition=":~~pro~~~"/>
        <vers num="6.0.1" edition=":~~advanced~~~"/>
        <vers num="6.0.1" edition=":~~pro~~~"/>
        <vers num="6.0.2" edition=":~~advanced~~~"/>
        <vers num="6.0.2" edition=":~~pro~~~"/>
        <vers num="6.0.3" edition=":~~advanced~~~"/>
        <vers num="6.0.3" edition=":~~pro~~~"/>
        <vers num="6.0.4" edition=":~~advanced~~~"/>
        <vers num="6.0.4" edition=":~~pro~~~"/>
        <vers num="6.0.5" edition=":~~advanced~~~"/>
        <vers num="6.0.5" edition=":~~pro~~~"/>
        <vers num="6.0.6" edition=":~~advanced~~~"/>
        <vers num="6.0.6" edition=":~~pro~~~"/>
        <vers num="6.0.7" edition=":~~advanced~~~"/>
        <vers num="6.0.7" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0846" seq="2015-0846" published="2015-04-24" modified="2015-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">django-markupfield before 1.3.2 uses the default docutils RESTRUCTUREDTEXT_FILTER_SETTINGS settings, which allows remote attackers to include and read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3230" adv="1">DSA-3230</ref>
      <ref source="CONFIRM" url="https://github.com/jamesturk/django-markupfield/blob/master/CHANGELOG">https://github.com/jamesturk/django-markupfield/blob/master/CHANGELOG</ref>
    </refs>
    <vuln_soft>
      <prod name="django-markupfield" vendor="django-markupfield_project">
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0847" seq="2015-0847" published="2015-05-29" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">nbd-server.c in Network Block Device (nbd-server) before 3.11 does not properly handle signals, which allows remote attackers to cause a denial of service (deadlock) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00003.html">openSUSE-SU-2015:0994</ref>
      <ref source="MLIST" url="http://sourceforge.net/p/nbd/mailman/message/34091218/">[Nbd] 20150507 [PATCH] nbd-server: fix unsafe signal handling</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/nbd/files/nbd/3.11/" patch="1">http://sourceforge.net/projects/nbd/files/nbd/3.11/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3271">DSA-3271</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/05/07/9">[oss-security] 20150507 CVE-2015-0847 in nbd-server</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2676-1">USN-2676-1</ref>
    </refs>
    <vuln_soft>
      <prod name="nbd" vendor="wouter_verhelst">
        <vers num="3.10" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0848" seq="2015-0848" published="2015-07-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in libwmf 0.2.8.4 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted BMP image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160668.html">FEDORA-2015-9674</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/168507.html">FEDORA-2015-14848</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-September/165547.html">FEDORA-2015-14847</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00051.html">openSUSE-SU-2015:1132</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00053.html">openSUSE-SU-2015:1134</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00018.html">openSUSE-SU-2015:1212</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1917.html">RHSA-2015:1917</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3302">DSA-3302</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/06/01/2">[oss-security] 20150601 CVE-2015-0848 - Heap overflow on libwmf0.2-7</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74923">74923</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032771">1032771</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2670-1">USN-2670-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201602-03">GLSA-201602-03</ref>
    </refs>
    <vuln_soft>
      <prod name="libwmf" vendor="wvware">
        <vers num="0.2.8.4"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0850" seq="2015-0850" published="2015-06-02" modified="2015-06-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Git plugin for FusionForge before 6.0rc4 allows remote attackers to execute arbitrary code via an unspecified parameter when creating a secondary Git repository.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3275">DSA-3275</ref>
      <ref source="CONFIRM" url="https://fusionforge.org/forum/forum.php?forum_id=41" adv="1" patch="1">https://fusionforge.org/forum/forum.php?forum_id=41</ref>
    </refs>
    <vuln_soft>
      <prod name="fusionforge" vendor="fusionforge">
        <vers num="6.0" prev="1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0851" seq="2015-0851" published="2015-08-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">XMLTooling-C before 1.5.5, as used in OpenSAML-C and Shibboleth Service Provider (SP), does not properly handle integer conversion exceptions, which allows remote attackers to cause a denial of service (crash) via schema-invalid XML data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://shibboleth.net/community/advisories/secadv_20150721.txt" adv="1">http://shibboleth.net/community/advisories/secadv_20150721.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3321">DSA-3321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76134">76134</ref>
      <ref source="CONFIRM" url="https://git.shibboleth.net/view/?p=cpp-xmltooling.git;a=commitdiff;h=2d795c731e6729309044607154978696a87fd900">https://git.shibboleth.net/view/?p=cpp-xmltooling.git;a=commitdiff;h=2d795c731e6729309044607154978696a87fd900</ref>
    </refs>
    <vuln_soft>
      <prod name="xmltooling" vendor="xmltooling_project">
        <vers num="1.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0852" seq="2015-0852" published="2015-09-29" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple integer underflows in PluginPCX.cpp in FreeImage 3.17.0 and earlier allow remote attackers to cause a denial of service (heap memory corruption) via vectors related to the height and width of a window.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172491.html">FEDORA-2015-decbab7c9f</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172583.html">FEDORA-2015-992342e82f</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/168000.html">FEDORA-2015-16105</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/168023.html">FEDORA-2015-16104</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-September/167766.html" patch="1">FEDORA-2015-16106</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3392">DSA-3392</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/08/28/1" patch="1">[oss-security] 20150828 CVE-2015-0852 [FreeImage] Integer overflow in PluginPCX.cpp</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034077">1034077</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=797165" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=797165</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-68">GLSA-201701-68</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="freeimage" vendor="freeimage_project">
        <vers num="3.17.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0853" seq="2015-0853" published="2017-09-06" modified="2017-09-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">svn-workbench 1.6.2 and earlier on a system with xeyes installed allows local users to execute arbitrary commands by using the "Command Shell" menu item while in the directory trunk/$(xeyes).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pysvn.tigris.org/issues/show_bug.cgi?id=202" adv="1">http://pysvn.tigris.org/issues/show_bug.cgi?id=202</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/13/3" adv="1">[oss-security] 20150913 CVE-2015-0853: insecure use of os.system() in svn-workbench</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798863" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798863</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/svn-workbench/+bug/1495268" adv="1">https://bugs.launchpad.net/ubuntu/+source/svn-workbench/+bug/1495268</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1262928" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1262928</ref>
    </refs>
    <vuln_soft>
      <prod name="svn-workbench" vendor="pysvn">
        <vers num="1.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0854" seq="2015-0854" published="2016-12-29" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">App/HelperFunctions.pm in Shutter through 0.93.1 allows user-assisted remote attackers to execute arbitrary commands via a crafted image name that is mishandled during a "Show in Folder" action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/shutter/+bug/1495163" patch="1">https://bugs.launchpad.net/shutter/+bug/1495163</ref>
    </refs>
    <vuln_soft>
      <prod name="shutter" vendor="shutter-project">
        <vers num="0.93.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0855" seq="2015-0855" published="2017-03-23" modified="2017-04-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The _mediaLibraryPlayCb function in mainwindow.py in pitivi before 0.95 allows attackers to execute arbitrary code via shell metacharacters in a file path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/12/23/8" adv="1" patch="1">[oss-security] 20151223 pitivi: CVE-2015-0855: Insecure use of os.system()</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97283">97283</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/pitivi/+bug/1495272" adv="1">https://bugs.launchpad.net/ubuntu/+source/pitivi/+bug/1495272</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/pitivi/commit/?id=45a4c84edb3b4343f199bba1c65502e3f49f5bb2" adv="1" patch="1">https://git.gnome.org/browse/pitivi/commit/?id=45a4c84edb3b4343f199bba1c65502e3f49f5bb2</ref>
    </refs>
    <vuln_soft>
      <prod name="pitivi" vendor="pitivi">
        <vers num="0.94" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0856" seq="2015-0856" published="2015-11-24" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">daemon/Greeter.cpp in sddm before 0.13.0 does not properly disable the KDE crash handler, which allows local users to gain privileges by crashing a greeter when using certain themes, as demonstrated by the plasma-workspace breeze theme.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171443.html" adv="1">FEDORA-2015-9f996ea146</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/10/14/2" adv="1">[oss-security] 20151014 CVE-2015-0856: sddm does not prevent access to the KDE crash handler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77099" adv="1">77099</ref>
      <ref source="CONFIRM" url="https://github.com/sddm/sddm/commit/4cfed6b0a625593fb43876f04badc4dd99799d86" adv="1">https://github.com/sddm/sddm/commit/4cfed6b0a625593fb43876f04badc4dd99799d86</ref>
      <ref source="CONFIRM" url="https://github.com/sddm/sddm/wiki/0.13.0-Release-Announcement" adv="1">https://github.com/sddm/sddm/wiki/0.13.0-Release-Announcement</ref>
    </refs>
    <vuln_soft>
      <prod name="sddm" vendor="sddm_project">
        <vers num="0.12.0" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0857" seq="2015-0857" published="2016-05-06" modified="2016-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cool Projects TarDiff allows remote attackers to execute arbitrary commands via shell metacharacters in the name of a (1) tar file or (2) file within a tar file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3562">DSA-3562</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=9bd6a07bc204472ac27242cea16f89943b43003a">https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=9bd6a07bc204472ac27242cea16f89943b43003a</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=a18e8df51511df276e61dbccdbe1714fc53af965">https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=a18e8df51511df276e61dbccdbe1714fc53af965</ref>
    </refs>
    <vuln_soft>
      <prod name="tardiff" vendor="tardiff_project">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0858" seq="2015-0858" published="2016-05-06" modified="2016-05-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cool Projects TarDiff allows local users to write to arbitrary files via a symlink attack on a pathname in a /tmp/tardiff-$$ temporary directory.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3562">DSA-3562</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=9bd6a07bc204472ac27242cea16f89943b43003a">https://anonscm.debian.org/cgit/collab-maint/tardiff.git/commit/?id=9bd6a07bc204472ac27242cea16f89943b43003a</ref>
    </refs>
    <vuln_soft>
      <prod name="tardiff" vendor="tardiff_project">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0859" seq="2015-0859" published="2015-12-03" modified="2015-12-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Debian build procedure for the smokeping package in wheezy before 2.6.8-2+deb7u1 and jessie before 2.6.9-1+deb8u1 does not properly configure the way Apache httpd passes arguments to smokeping_cgi, which allows remote attackers to execute arbitrary code via crafted CGI arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3405" adv="1">DSA-3405</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0860" seq="2015-0860" published="2015-12-03" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the extracthalf function in dpkg-deb/extract.c in the dpkg-deb component in Debian dpkg 1.16.x before 1.16.17 and 1.17.x before 1.17.26 allows remote attackers to execute arbitrary code via the archive magic version number in an "old-style" Debian binary package, which triggers a stack-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3407" adv="1">DSA-3407</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2820-1">USN-2820-1</ref>
      <ref source="CONFIRM" url="https://anonscm.debian.org/cgit/dpkg/dpkg.git/commit/dpkg-deb/extract.c?id=e65aa3db04eb908c9507d5d356a95cedb890814d">https://anonscm.debian.org/cgit/dpkg/dpkg.git/commit/dpkg-deb/extract.c?id=e65aa3db04eb908c9507d5d356a95cedb890814d</ref>
      <ref source="MISC" url="https://blog.fuzzing-project.org/30-Stack-overflows-and-out-of-bounds-read-in-dpkg-Debian.html">https://blog.fuzzing-project.org/30-Stack-overflows-and-out-of-bounds-read-in-dpkg-Debian.html</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798324">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=798324</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-07">GLSA-201612-07</ref>
    </refs>
    <vuln_soft>
      <prod name="dpkg" vendor="debian">
        <vers num="1.16.0"/>
        <vers num="1.16.0.1"/>
        <vers num="1.16.0.2"/>
        <vers num="1.16.0.3"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.1"/>
        <vers num="1.16.1.2"/>
        <vers num="1.16.2"/>
        <vers num="1.16.3"/>
        <vers num="1.16.4"/>
        <vers num="1.16.4.1"/>
        <vers num="1.16.4.2"/>
        <vers num="1.16.4.3"/>
        <vers num="1.16.5"/>
        <vers num="1.16.6"/>
        <vers num="1.16.7"/>
        <vers num="1.16.8"/>
        <vers num="1.16.9"/>
        <vers num="1.16.10"/>
        <vers num="1.16.11"/>
        <vers num="1.16.12"/>
        <vers num="1.16.15"/>
        <vers num="1.17.0"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.17.5"/>
        <vers num="1.17.6"/>
        <vers num="1.17.7"/>
        <vers num="1.17.8"/>
        <vers num="1.17.9"/>
        <vers num="1.17.10"/>
        <vers num="1.17.11"/>
        <vers num="1.17.12"/>
        <vers num="1.17.13"/>
        <vers num="1.17.14"/>
        <vers num="1.17.15"/>
        <vers num="1.17.16"/>
        <vers num="1.17.17"/>
        <vers num="1.17.18"/>
        <vers num="1.17.19"/>
        <vers num="1.17.20"/>
        <vers num="1.17.21"/>
        <vers num="1.17.22"/>
        <vers num="1.17.23"/>
        <vers num="1.17.24"/>
        <vers num="1.17.25"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0861" seq="2015-0861" published="2016-04-13" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">model/modelstorage.py in trytond 3.2.x before 3.2.10, 3.4.x before 3.4.8, 3.6.x before 3.6.5, and 3.8.x before 3.8.1 allows remote authenticated users to bypass intended access restrictions and write to arbitrary fields via a sequence of records.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3425" adv="1">DSA-3425</ref>
      <ref source="CONFIRM" url="http://www.tryton.org/posts/security-release-for-issue5167.html" adv="1">http://www.tryton.org/posts/security-release-for-issue5167.html</ref>
      <ref source="CONFIRM" url="https://bugs.tryton.org/issue5167" adv="1">https://bugs.tryton.org/issue5167</ref>
    </refs>
    <vuln_soft>
      <prod name="trytond" vendor="tryton">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.8.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0862" seq="2015-0862" published="2015-01-18" modified="2015-01-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the management web UI in the RabbitMQ management plugin before 3.4.3 allow remote authenticated users to inject arbitrary web script or HTML via (1) message details when a message is unqueued, such as headers or arguments; (2) policy names, which are not properly handled when viewing policies; (3) details for AMQP network clients, such as the version; allow remote authenticated administrators to inject arbitrary web script or HTML via (4) user names, (5) the cluster name; or allow RabbitMQ cluster administrators to (6) modify unspecified content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.rabbitmq.com/news.html#2015-01-08T10:14:05+0100" adv="1">http://www.rabbitmq.com/news.html#2015-01-08T10:14:05+0100</ref>
    </refs>
    <vuln_soft>
      <prod name="rabbitmq_management" vendor="pivotal_software">
        <vers num="3.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0863" seq="2015-0863" published="2017-03-27" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GALAXY Apps (aka Samsung Apps, Samsung Updates, or com.sec.android.app.samsungapps) before 14120405.03.012 allows man-in-the-middle attackers to obtain sensitive information and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.nowsecure.com/blog/2015/01/26/samsung-account-and-galaxy-apps-technical-breakdown-cve-2015-0863-and-cve-2015-0864/" adv="1">https://www.nowsecure.com/blog/2015/01/26/samsung-account-and-galaxy-apps-technical-breakdown-cve-2015-0863-and-cve-2015-0864/</ref>
    </refs>
    <vuln_soft>
      <prod name="galaxy_app" vendor="samsung">
        <vers num="-"/>
      </prod>
      <prod name="samsung_account_app" vendor="samsung">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0864" seq="2015-0864" published="2017-03-27" modified="2017-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Samsung Account (AKA com.osp.app.signin) before 1.6.0069 and 2.x before 2.1.0069 allows man-in-the-middle attackers to obtain sensitive information and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97207" adv="1">97207</ref>
      <ref source="MISC" url="https://www.nowsecure.com/blog/2015/01/26/samsung-account-and-galaxy-apps-technical-breakdown-cve-2015-0863-and-cve-2015-0864/" adv="1">https://www.nowsecure.com/blog/2015/01/26/samsung-account-and-galaxy-apps-technical-breakdown-cve-2015-0863-and-cve-2015-0864/</ref>
    </refs>
    <vuln_soft>
      <prod name="galaxy_app" vendor="samsung">
        <vers num="-"/>
      </prod>
      <prod name="samsung_account_app" vendor="samsung">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0866" seq="2015-0866" published="2015-02-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Zoho ManageEngine SupportCenter Plus 7.9 before hotfix 7941 allow remote attackers to inject arbitrary web script or HTML via the (1) fromCustomer, (2) username, or (3) password parameter to HomePage.do.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534564/100/0/threaded">20150128 Two XSS Vulnerabilities in SupportCenter Plus</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72349">72349</ref>
      <ref source="CONFIRM" url="https://forums.manageengine.com/topic/security-update-for-supportcenter-plus" adv="1" patch="1">https://forums.manageengine.com/topic/security-update-for-supportcenter-plus</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23247">https://www.htbridge.com/advisory/HTB23247</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_supportcenter_plus" vendor="zohocorp">
        <vers num="7.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0867" seq="2015-0867" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in SYNCK GRAPHICA Download Log CGI 3.0 and earlier allows remote attackers to read arbitrary files via a crafted filename.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN88559134/index.html" adv="1">JVN#88559134</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000006" adv="1">JVNDB-2015-000006</ref>
      <ref source="CONFIRM" url="http://www.synck.com/blogs/news/weblog_1420694040.html" adv="1">http://www.synck.com/blogs/news/weblog_1420694040.html</ref>
    </refs>
    <vuln_soft>
      <prod name="download_log_cgi" vendor="synck_graphica">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0868" seq="2015-0868" published="2015-02-01" modified="2015-02-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in Mrs. Shiromuku Perl CGI shiromuku(bu2)BBS before 2.91 allows remote attackers to execute arbitrary code by uploading an executable file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN94502417/index.html" adv="1">JVN#94502417</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000008" adv="1">JVNDB-2015-000008</ref>
      <ref source="CONFIRM" url="http://www.t-okada.com/cgi-bin/sb2_data/sb2_data_news.cgi?action=data_list&amp;cat=16#495" adv="1">http://www.t-okada.com/cgi-bin/sb2_data/sb2_data_news.cgi?action=data_list&amp;cat=16#495</ref>
    </refs>
    <vuln_soft>
      <prod name="bu2_bbs" vendor="shiromuku">
        <vers num="2.90" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0869" seq="2015-0869" published="2015-02-01" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">I-O DATA DEVICE NP-BBRM routers allow remote attackers to cause a denial of service (SSDP reflection) via UPnP requests.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN27142693/index.html" adv="1">JVN#27142693</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000009" adv="1">JVNDB-2015-000009</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2015/np-bbrm/" adv="1">http://www.iodata.jp/support/information/2015/np-bbrm/</ref>
    </refs>
    <vuln_soft>
      <prod name="np-bbrm" vendor="i-o_data_device">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0870" seq="2015-0870" published="2015-01-31" modified="2015-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in hb.cgi in Nishishi Factory Fumy News Clipper 2.x before 2.5.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN33735535/995592/index.html" adv="1">http://jvn.jp/en/jp/JVN33735535/995592/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33735535/index.html" adv="1">JVN#33735535</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000010" adv="1">JVNDB-2015-000010</ref>
      <ref source="CONFIRM" url="http://www.nishishi.com/cgi/newsclip/20150130.html" adv="1" patch="1">http://www.nishishi.com/cgi/newsclip/20150130.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fumy_news_clipper" vendor="nishishi">
        <vers num="2.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0871" seq="2015-0871" published="2015-02-07" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mrs. Shiromuku Perl CGI shiromuku(u1)GUESTBOOK 1.62 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN17480391/995116/index.html" adv="1">http://jvn.jp/en/jp/JVN17480391/995116/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN17480391/index.html" adv="1">JVN#17480391</ref>
    </refs>
    <vuln_soft>
      <prod name="guestbook" vendor="shiromuku">
        <vers num="1.61" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0872" seq="2015-0872" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0873" seq="2015-0873" published="2015-02-12" modified="2015-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Homepage Decorator PerlTreeBBS 2.30 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN96155055/index.html" adv="1">JVN#96155055</ref>
    </refs>
    <vuln_soft>
      <prod name="perltreebbs" vendor="homepage_decorator">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0874" seq="2015-0874" published="2017-09-26" modified="2017-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Smartphone Passbook 1.0.0 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to obtain sensitive information from encrypted communications via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14522790/index.html" adv="1">JVN#14522790</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-000015.html" adv="1">JVNDB-2015-000015</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72597" adv="1">72597</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_passbook" vendor="okb">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0875" seq="2015-0875" published="2015-02-14" modified="2015-02-19" severity="Low" CVSS_version="2.0" CVSS_score="1.8" CVSS_base_score="1.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Ogaki Kyoritsu Bank Smartphone Passbook application 1.0.0 for Android creates a log file containing input data from the user, which allows attackers to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48659722/index.html" adv="1">JVN#48659722</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000016" adv="1">JVNDB-2015-000016</ref>
      <ref source="CONFIRM" url="http://www.okb.co.jp/okdirect/sp_passbook/information01.html" adv="1">http://www.okb.co.jp/okdirect/sp_passbook/information01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="smartphone_passbook" vendor="okb.co.jp">
        <vers num="1.00" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0876" seq="2015-0876" published="2015-04-06" modified="2015-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the print_language_selectbox function in classes/adminpage.inc.php in Saurus CMS Community Edition before 4.7 2015-02-04 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18387086/index.html" adv="1">JVN#18387086</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000017" adv="1">JVNDB-2015-000017</ref>
      <ref source="CONFIRM" url="https://github.com/sauruscms/Saurus-CMS-Community-Edition/commit/1bc272874a86eaab99dccd00b29177423fd83877">https://github.com/sauruscms/Saurus-CMS-Community-Edition/commit/1bc272874a86eaab99dccd00b29177423fd83877</ref>
    </refs>
    <vuln_soft>
      <prod name="saurus_cms" vendor="saurus">
        <vers num="4.7.0" prev="1" edition=":~~community~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0877" seq="2015-0877" published="2015-04-05" modified="2015-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in app/lib/mlf.pl in C-BOARD Moyuku before 1.03b3 allows remote attackers to execute arbitrary code by uploading a file with a \0 character in its name.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73261710/index.html" adv="1">JVN#73261710</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000018" adv="1">JVNDB-2015-000018</ref>
      <ref source="CONFIRM" url="http://sourceforge.jp/projects/cb-moyuku/news/" adv="1">http://sourceforge.jp/projects/cb-moyuku/news/</ref>
    </refs>
    <vuln_soft>
      <prod name="c-board_moyuku" vendor="c-board_moyuku_project">
        <vers num="1.01" edition="b1"/>
        <vers num="1.01" edition="b2"/>
        <vers num="1.01" edition="b3"/>
        <vers num="1.01" edition="b4"/>
        <vers num="1.01" edition="b6"/>
        <vers num="1.02" edition="b1"/>
        <vers num="1.03" prev="1" edition="b1"/>
        <vers num="1.03" prev="1" edition="b2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0878" seq="2015-0878" published="2015-02-20" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in CREAR AL-Mail32 before 1.13d allows remote attackers to write to arbitrary files via a crafted filename of an attachment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77294617/index.html" adv="1">JVN#77294617</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000020" adv="1">JVNDB-2015-000020</ref>
      <ref source="CONFIRM" url="http://www.almail.com/vulnerability.html" adv="1" patch="1">http://www.almail.com/vulnerability.html</ref>
    </refs>
    <vuln_soft>
      <prod name="al-mail32" vendor="almail">
        <vers num="1.13c" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0879" seq="2015-0879" published="2015-02-20" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">CREAR AL-Mail32 before 1.13d allows remote attackers to cause a denial of service (application crash) via a (1) CON, (2) AUX, or (3) NUL device name in the filename of an attachment.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55365709/index.html" adv="1">JVN#55365709</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000021" adv="1">JVNDB-2015-000021</ref>
      <ref source="CONFIRM" url="http://www.almail.com/vulnerability.html" adv="1" patch="1">http://www.almail.com/vulnerability.html</ref>
    </refs>
    <vuln_soft>
      <prod name="al-mail32" vendor="almail">
        <vers num="1.13c" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0880" seq="2015-0880" published="2015-02-20" modified="2015-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in CREAR AL-Mail32 before 1.13d allows remote attackers to execute arbitrary code via a long filename of an attachment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93318392/index.html" adv="1">JVN#93318392</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000022" adv="1">JVNDB-2015-000022</ref>
      <ref source="CONFIRM" url="http://www.almail.com/vulnerability.html" adv="1" patch="1">http://www.almail.com/vulnerability.html</ref>
    </refs>
    <vuln_soft>
      <prod name="al-mail32" vendor="crear.ne.jp">
        <vers num="1.13" prev="1" edition="c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0881" seq="2015-0881" published="2015-02-20" modified="2015-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in Squid before 3.1.1 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted header in a response.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/93.html" target="_blank">CWE-93: CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN64455813/index.html" adv="1">JVN#64455813</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000019" adv="1">JVNDB-2015-000019</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.1.0.18" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0882" seq="2015-0882" published="2015-02-26" modified="2017-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in zencart-ja (aka Zen Cart Japanese edition) 1.3 jp through 1.3.0.2 jp8 and 1.5 ja through 1.5.1 ja allow remote attackers to inject arbitrary web script or HTML via a crafted parameter, related to admin/includes/init_includes/init_sanitize.php and includes/init_includes/init_sanitize.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN44544694/281242/index.html" adv="1">http://jvn.jp/en/jp/JVN44544694/281242/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN44544694/index.html" adv="1">JVN#44544694</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000027" adv="1">JVNDB-2015-000027</ref>
      <ref source="CONFIRM" url="https://github.com/zencart-ja/zc-v1-series/commit/022949bd09444d7e58703cc537dbbd5744c381b8" adv="1">https://github.com/zencart-ja/zc-v1-series/commit/022949bd09444d7e58703cc537dbbd5744c381b8</ref>
    </refs>
    <vuln_soft>
      <prod name="zen_cart" vendor="zen-cart">
        <vers num="1.3.0.0" edition="::ja"/>
        <vers num="1.3.0.1" edition="::ja"/>
        <vers num="1.3.0.2" edition="::ja"/>
        <vers num="1.5.0" edition="::ja"/>
        <vers num="1.5.1" edition="::ja"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0883" seq="2015-0883" published="2015-02-26" modified="2015-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SYNCK GRAPHICA Mailform Pro CGI 4.1.4 and 4.1.5, when the mailauth module is enabled, does not properly send e-mail messages, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN30135729/995637/index.html">http://jvn.jp/en/jp/JVN30135729/995637/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN30135729/index.html" adv="1">JVN#30135729</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000026" adv="1">JVNDB-2015-000026</ref>
      <ref source="CONFIRM" url="http://www.synck.com/blogs/news/weblog_1424791052.html" adv="1">http://www.synck.com/blogs/news/weblog_1424791052.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mailform_pro_cgi" vendor="synck_graphica">
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0884" seq="2015-0884" published="2015-02-27" modified="2015-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unquoted Windows search path vulnerability in Toshiba Bluetooth Stack for Windows before 9.10.32(T) and Service Station before 2.2.14 allows local users to gain privileges via a Trojan horse application with a name composed of an initial substring of a path that contains a space character.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/428.html">CWE-428: Unquoted Search Path or Element&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/vu/JVNVU99205169/index.html">http://jvn.jp/vu/JVNVU99205169/index.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/632140" adv="1">VU#632140</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031825">1031825</ref>
      <ref source="CONFIRM" url="http://www.support.toshiba.com/sscontent?contentId=4007185">http://www.support.toshiba.com/sscontent?contentId=4007185</ref>
      <ref source="CONFIRM" url="http://www.support.toshiba.com/sscontent?contentId=4007187">http://www.support.toshiba.com/sscontent?contentId=4007187</ref>
    </refs>
    <vuln_soft>
      <prod name="bluetooth_stack" vendor="toshiba">
        <vers num="9.10.27(t)"/>
      </prod>
      <prod name="service_station" vendor="toshiba">
        <vers num="2.2.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0885" seq="2015-0885" published="2015-02-27" modified="2015-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">checkpw 1.02 and earlier allows remote attackers to cause a denial of service (infinite loop) via a -- (dash dash) in a username.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://checkpw.sourceforge.net/checkpw/changes.txt">http://checkpw.sourceforge.net/checkpw/changes.txt</ref>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN34790526/995575/index.html" adv="1">http://jvn.jp/en/jp/JVN34790526/995575/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN34790526/index.html" adv="1">JVN#34790526</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000032" adv="1">JVNDB-2015-000032</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3192">DSA-3192</ref>
    </refs>
    <vuln_soft>
      <prod name="checkpw" vendor="checkpw_project">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0886" seq="2015-0886" published="2015-02-27" modified="2015-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Integer overflow in the crypt_raw method in the key-stretching implementation in jBCrypt before 0.4 makes it easier for remote attackers to determine cleartext values of password hashes via a brute-force attack against hashes associated with the maximum exponent.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77718330/index.html" adv="1">JVN#77718330</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000033" adv="1">JVNDB-2015-000033</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151496.html">FEDORA-2015-3120</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151786.html">FEDORA-2015-3032</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151797.html">FEDORA-2015-2994</ref>
      <ref source="CONFIRM" url="http://www.mindrot.org/projects/jBCrypt/news/rel04.html" adv="1">http://www.mindrot.org/projects/jBCrypt/news/rel04.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mindrot.org/show_bug.cgi?id=2097">https://bugzilla.mindrot.org/show_bug.cgi?id=2097</ref>
    </refs>
    <vuln_soft>
      <prod name="jbcrypt" vendor="mindrot">
        <vers num="0.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0887" seq="2015-0887" published="2015-02-27" modified="2015-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">npppd in the PPP Access Concentrator (PPPAC) on SEIL SEIL/x86 Fuji routers 1.00 through 3.30, SEIL/X1 routers 3.50 through 4.70, SEIL/X2 routers 3.50 through 4.70, and SEIL/B1 routers 3.50 through 4.70 allows remote attackers to cause a denial of service (infinite loop and device hang) via a crafted SSTP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63949115/index.html" adv="1">JVN#63949115</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000031" adv="1">JVNDB-2015-000031</ref>
      <ref source="CONFIRM" url="http://www.seil.jp/support/security/a01541.html" adv="1">http://www.seil.jp/support/security/a01541.html</ref>
    </refs>
    <vuln_soft>
      <prod name="seil/b1" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/b1_firmware" vendor="iij">
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.70"/>
        <vers num="3.75"/>
        <vers num="3.90"/>
        <vers num="3.91"/>
        <vers num="4.00"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.34"/>
        <vers num="4.40"/>
        <vers num="4.41"/>
        <vers num="4.53"/>
        <vers num="4.60"/>
        <vers num="4.70"/>
      </prod>
      <prod name="seil/x1_firmware" vendor="iij">
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.70"/>
        <vers num="3.75"/>
        <vers num="3.90"/>
        <vers num="3.91"/>
        <vers num="4.00"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.34"/>
        <vers num="4.40"/>
        <vers num="4.41"/>
        <vers num="4.53"/>
        <vers num="4.60"/>
        <vers num="4.70"/>
      </prod>
      <prod name="seil/x2_firmware" vendor="iij">
        <vers num="3.51"/>
        <vers num="3.60"/>
        <vers num="3.70"/>
        <vers num="3.75"/>
        <vers num="3.90"/>
        <vers num="3.91"/>
        <vers num="4.00"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.34"/>
        <vers num="4.40"/>
        <vers num="4.41"/>
        <vers num="4.53"/>
        <vers num="4.60"/>
        <vers num="4.70"/>
      </prod>
      <prod name="seil_x86_fuji_firmware" vendor="iij">
        <vers num="1.70"/>
        <vers num="1.71"/>
        <vers num="1.72"/>
        <vers num="1.73"/>
        <vers num="1.74"/>
        <vers num="1.75"/>
        <vers num="1.76"/>
        <vers num="1.77"/>
        <vers num="1.78"/>
        <vers num="1.79"/>
        <vers num="1.80"/>
        <vers num="1.81"/>
        <vers num="1.82"/>
        <vers num="1.83"/>
        <vers num="1.84"/>
        <vers num="1.85"/>
        <vers num="1.86"/>
        <vers num="1.87"/>
        <vers num="1.88"/>
        <vers num="1.89"/>
        <vers num="1.90"/>
        <vers num="1.91"/>
        <vers num="1.92"/>
        <vers num="1.93"/>
        <vers num="1.94"/>
        <vers num="1.95"/>
        <vers num="1.96"/>
        <vers num="1.97"/>
        <vers num="1.98"/>
        <vers num="1.99"/>
        <vers num="2.00"/>
        <vers num="2.01"/>
        <vers num="2.02"/>
        <vers num="2.03"/>
        <vers num="2.04"/>
        <vers num="2.05"/>
        <vers num="2.06"/>
        <vers num="2.07"/>
        <vers num="2.08"/>
        <vers num="2.09"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="2.19"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.22"/>
        <vers num="2.23"/>
        <vers num="2.24"/>
        <vers num="2.25"/>
        <vers num="2.26"/>
        <vers num="2.27"/>
        <vers num="2.28"/>
        <vers num="2.29"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.32"/>
        <vers num="2.33"/>
        <vers num="2.34"/>
        <vers num="2.35"/>
        <vers num="2.36"/>
        <vers num="2.37"/>
        <vers num="2.38"/>
        <vers num="2.39"/>
        <vers num="2.40"/>
        <vers num="2.41"/>
        <vers num="2.42"/>
        <vers num="2.43"/>
        <vers num="2.44"/>
        <vers num="2.45"/>
        <vers num="2.46"/>
        <vers num="2.47"/>
        <vers num="2.48"/>
        <vers num="2.49"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="2.53"/>
        <vers num="2.54"/>
        <vers num="2.55"/>
        <vers num="2.56"/>
        <vers num="2.57"/>
        <vers num="2.58"/>
        <vers num="2.59"/>
        <vers num="2.60"/>
        <vers num="2.61"/>
        <vers num="2.62"/>
        <vers num="2.63"/>
        <vers num="2.64"/>
        <vers num="2.65"/>
        <vers num="2.66"/>
        <vers num="2.67"/>
        <vers num="2.68"/>
        <vers num="2.69"/>
        <vers num="2.70"/>
        <vers num="2.71"/>
        <vers num="2.72"/>
        <vers num="2.73"/>
        <vers num="2.74"/>
        <vers num="2.75"/>
        <vers num="2.76"/>
        <vers num="2.77"/>
        <vers num="2.78"/>
        <vers num="2.79"/>
        <vers num="2.80"/>
        <vers num="2.81"/>
        <vers num="2.82"/>
        <vers num="2.83"/>
        <vers num="2.84"/>
        <vers num="2.85"/>
        <vers num="2.86"/>
        <vers num="2.87"/>
        <vers num="2.88"/>
        <vers num="2.89"/>
        <vers num="2.90"/>
        <vers num="2.91"/>
        <vers num="2.92"/>
        <vers num="2.93"/>
        <vers num="2.94"/>
        <vers num="2.95"/>
        <vers num="2.96"/>
        <vers num="2.97"/>
        <vers num="2.98"/>
        <vers num="2.99"/>
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="3.03"/>
        <vers num="3.04"/>
        <vers num="3.05"/>
        <vers num="3.06"/>
        <vers num="3.07"/>
        <vers num="3.08"/>
        <vers num="3.09"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
        <vers num="3.14"/>
        <vers num="3.15"/>
        <vers num="3.16"/>
        <vers num="3.17"/>
        <vers num="3.18"/>
        <vers num="3.19"/>
        <vers num="3.20"/>
        <vers num="3.21"/>
        <vers num="3.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0888" seq="2015-0888" published="2015-02-27" modified="2015-03-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">KENT-WEB Clip Board before 4.1 allows remote attackers to delete arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN62298871/index.html" adv="1">JVN#62298871</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000028" adv="1">JVNDB-2015-000028</ref>
      <ref source="CONFIRM" url="http://www.kent-web.com/bbs/clipbbs.html" adv="1" patch="1">http://www.kent-web.com/bbs/clipbbs.html</ref>
    </refs>
    <vuln_soft>
      <prod name="clip_board" vendor="kent-web">
        <vers num="4.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0889" seq="2015-0889" published="2015-02-27" modified="2015-03-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KENT-WEB Joyful Note before 5.3 allows remote attackers to delete files or write to files, and consequently execute arbitrary code, via vectors involving an article.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN88862608/index.html" adv="1">JVN#88862608</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000024" adv="1">JVNDB-2015-000024</ref>
      <ref source="CONFIRM" url="http://www.kent-web.com/bbs/joyful.html" adv="1">http://www.kent-web.com/bbs/joyful.html</ref>
    </refs>
    <vuln_soft>
      <prod name="joyful_note" vendor="kent-web">
        <vers num="5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0890" seq="2015-0890" published="2015-03-03" modified="2015-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The BestWebSoft Google Captcha (aka reCAPTCHA) plugin before 1.13 for WordPress allows remote attackers to bypass the CAPTCHA protection mechanism and obtain administrative access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55063777/index.html" adv="1">JVN#55063777</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000030" adv="1">JVNDB-2015-000030</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/google-captcha/changelog/">https://wordpress.org/plugins/google-captcha/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="google_captcha" vendor="bestwebsoft">
        <vers num="1.12" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0891" seq="2015-0891" published="2015-03-04" modified="2015-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Maroyaka CGI Maroyaka Simple Board allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN63687798/995638/index.html">http://jvn.jp/en/jp/JVN63687798/995638/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63687798/index.html" adv="1">JVN#63687798</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000034" adv="1">JVNDB-2015-000034</ref>
    </refs>
    <vuln_soft>
      <prod name="maroyaka_simple_board" vendor="maroyaka_simple_board_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0892" seq="2015-0892" published="2015-03-04" modified="2015-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Maroyaka CGI Maroyaka Image Album allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN09871547/995638/index.html">http://jvn.jp/en/jp/JVN09871547/995638/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN09871547/index.html" adv="1">JVN#09871547</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000035" adv="1">JVNDB-2015-000035</ref>
    </refs>
    <vuln_soft>
      <prod name="maroyaka_image_album" vendor="maroyaka_image_album_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0893" seq="2015-0893" published="2015-03-04" modified="2015-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Maroyaka CGI Maroyaka Relay Novel allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/en/jp/JVN91016415/995638/index.html">http://jvn.jp/en/jp/JVN91016415/995638/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91016415/index.html" adv="1">JVN#91016415</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000036" adv="1">JVNDB-2015-000036</ref>
    </refs>
    <vuln_soft>
      <prod name="maroyaka_relay_novel" vendor="maroyaka_relay_novel_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0894" seq="2015-0894" published="2015-03-06" modified="2015-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the All In One WP Security &amp; Firewall plugin before 3.8.8 for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN30832515/index.html" adv="1">JVN#30832515</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000037" adv="1">JVNDB-2015-000037</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/changelog/" patch="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wordpress_security_and_firewall" vendor="tips_and_tricks_hq">
        <vers num="3.8.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0895" seq="2015-0895" published="2015-03-06" modified="2015-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the All In One WP Security &amp; Firewall plugin before 3.9.0 for WordPress allows remote attackers to hijack the authentication of administrators for requests that delete logs of 404 (aka Not Found) HTTP status codes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN87204433/index.html" adv="1">JVN#87204433</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000038" adv="1">JVNDB-2015-000038</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/changelog/" patch="1">https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_wordpress_security_and_firewall" vendor="tips_and_tricks_hq">
        <vers num="3.8.9" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0896" seq="2015-0896" published="2015-03-18" modified="2015-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in eXtplorer before 2.1.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://extplorer.net/news/16" adv="1" patch="1">http://extplorer.net/news/16</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN97099798/index.html" adv="1">JVN#97099798</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000039" adv="1">JVNDB-2015-000039</ref>
    </refs>
    <vuln_soft>
      <prod name="extplorer" vendor="extplorer">
        <vers num="2.1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0898" seq="2015-0898" published="2015-03-20" modified="2015-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">futomi CGI Cafe MP Form Mail CGI eCommerce before 2.0.12 on Windows allows remote attackers to execute arbitrary Perl code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN39175666/221504/index.html" adv="1">http://jvn.jp/en/jp/JVN39175666/221504/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN39175666/index.html" adv="1" patch="1">JVN#39175666</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000041" adv="1">JVNDB-2015-000041</ref>
      <ref source="CONFIRM" url="http://www.futomi.com/library/info/2015/20150319.html" adv="1">http://www.futomi.com/library/info/2015/20150319.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mp_form_mail_cgi" vendor="futomi">
        <vers num="2.0.0" edition=":~~ecommerce~~~"/>
        <vers num="2.0.1" edition=":~~ecommerce~~~"/>
        <vers num="2.0.2" edition=":~~ecommerce~~~"/>
        <vers num="2.0.3" edition=":~~ecommerce~~~"/>
        <vers num="2.0.4" edition=":~~ecommerce~~~"/>
        <vers num="2.0.5" edition=":~~ecommerce~~~"/>
        <vers num="2.0.6" edition=":~~ecommerce~~~"/>
        <vers num="2.0.7" edition=":~~ecommerce~~~"/>
        <vers num="2.0.8" edition=":~~ecommerce~~~"/>
        <vers num="2.0.9" edition=":~~ecommerce~~~"/>
        <vers num="2.0.10" edition=":~~ecommerce~~~"/>
        <vers num="2.0.11" prev="1" edition=":~~ecommerce~~~"/>
        <vers num="2.0.12" edition=":~~ecommerce~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0899" seq="2015-0899" published="2016-07-04" modified="2018-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The MultiPageValidator implementation in Apache Struts 1 1.1 through 1.3.10 allows remote attackers to bypass intended access restrictions via a modified page parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN86448949/index.html" adv="1">JVN#86448949</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000042" adv="1">JVNDB-2015-000042</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3536">DSA-3536</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74423">74423</ref>
      <ref source="CONFIRM" url="https://en.osdn.jp/projects/terasoluna/wiki/StrutsPatch2-EN" patch="1">https://en.osdn.jp/projects/terasoluna/wiki/StrutsPatch2-EN</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180629-0006/">https://security.netapp.com/advisory/ntap-20180629-0006/</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.1" edition="b1"/>
        <vers num="1.1" edition="b2"/>
        <vers num="1.1" edition="b3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.2.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.5"/>
        <vers num="1.3.8"/>
        <vers num="1.3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0900" seq="2015-0900" published="2015-03-31" modified="2015-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in schedule.cgi in Nishishi Factory Fumy Teacher's Schedule Board 1.10 through 2.21 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN74547976/995592/index.html">http://jvn.jp/en/jp/JVN74547976/995592/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN74547976/index.html" adv="1">JVN#74547976</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000043" adv="1">JVNDB-2015-000043</ref>
      <ref source="CONFIRM" url="http://www.nishishi.com/cgi/ftsb/20150321.html" adv="1">http://www.nishishi.com/cgi/ftsb/20150321.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fumy_teachers_schedule_board" vendor="nishishi">
        <vers num="1.10"/>
        <vers num="2.00"/>
        <vers num="2.10"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0901" seq="2015-0901" published="2015-03-31" modified="2017-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the duwasai flashy theme 1.3 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN97281747/index.html" adv="1">JVN#97281747</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000044" adv="1">JVNDB-2015-000044</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7872">https://wpvulndb.com/vulnerabilities/7872</ref>
    </refs>
    <vuln_soft>
      <prod name="flashy" vendor="flashy_project">
        <vers num="1.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0902" seq="2015-0902" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Semper Fi All in One SEO Pack plugin before 2.2.6 for WordPress does not consider the presence of password protection during generation of the Meta Description field, which allows remote attackers to obtain sensitive information by reading HTML source code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN75615300/index.html" adv="1">JVN#75615300</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000046" adv="1">JVNDB-2015-000046</ref>
      <ref source="CONFIRM" url="http://semperfiwebdesign.com/blog/all-in-one-seo-pack/all-in-one-seo-pack-release-history/" adv="1" patch="1">http://semperfiwebdesign.com/blog/all-in-one-seo-pack/all-in-one-seo-pack-release-history/</ref>
    </refs>
    <vuln_soft>
      <prod name="all_in_one_seo_pack" vendor="semperfiwebdesign">
        <vers num="2.2.5.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0903" seq="2015-0903" published="2015-04-03" modified="2015-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Saitoh Kikaku Maruo Editor 8.51 and earlier allows remote attackers to execute arbitrary code via a crafted .hmbook file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN58784309/294291/index.html">http://jvn.jp/en/jp/JVN58784309/294291/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN58784309/index.html" adv="1">JVN#58784309</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000048" adv="1">JVNDB-2015-000048</ref>
    </refs>
    <vuln_soft>
      <prod name="editor" vendor="hidemaru">
        <vers num="8.00"/>
        <vers num="8.01" edition="a"/>
        <vers num="8.02"/>
        <vers num="8.03"/>
        <vers num="8.04"/>
        <vers num="8.10"/>
        <vers num="8.11"/>
        <vers num="8.12"/>
        <vers num="8.13"/>
        <vers num="8.20"/>
        <vers num="8.21"/>
        <vers num="8.22"/>
        <vers num="8.30"/>
        <vers num="8.31"/>
        <vers num="8.32"/>
        <vers num="8.33"/>
        <vers num="8.34"/>
        <vers num="8.35"/>
        <vers num="8.40"/>
        <vers num="8.41"/>
        <vers num="8.42"/>
        <vers num="8.50"/>
        <vers num="8.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0904" seq="2015-0904" published="2017-07-25" modified="2017-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Restaurant Karaoke SHIDAX app 1.3.3 and earlier on Android does not verify SSL certificates, which allows remote attackers to obtain sensitive information via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN68819526/index.html" adv="1">JVN#68819526</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000049.html" adv="1">JVNDB-2015-000049</ref>
    </refs>
    <vuln_soft>
      <prod name="restaurant_karaoke" vendor="shidax">
        <vers num="1.3.3" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0905" seq="2015-0905" published="2015-04-07" modified="2015-11-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in bBlog allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN71903938/index.html" adv="1">JVN#71903938</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000047" adv="1">JVNDB-2015-000047</ref>
      <ref source="MISC" url="http://sourceforge.net/projects/bblog/">http://sourceforge.net/projects/bblog/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032041">1032041</ref>
    </refs>
    <vuln_soft>
      <prod name="bblog" vendor="bblog_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0906" seq="2015-0906" published="2015-04-15" modified="2015-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Lhaplus before 1.70 allows remote attackers to write to arbitrary files via a crafted archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN02527990/414318/index.html">http://jvn.jp/en/jp/JVN02527990/414318/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02527990/index.html" adv="1">JVN#02527990</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000050" adv="1">JVNDB-2015-000050</ref>
      <ref source="CONFIRM" url="http://www7a.biglobe.ne.jp/~schezo/">http://www7a.biglobe.ne.jp/~schezo/</ref>
    </refs>
    <vuln_soft>
      <prod name="lhaplus" vendor="lhaplus">
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.59" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0907" seq="2015-0907" published="2015-04-15" modified="2015-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Lhaplus before 1.70 allows remote attackers to execute arbitrary code via a crafted archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN12329472/414318/index.html" adv="1">http://jvn.jp/en/jp/JVN12329472/414318/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN12329472/index.html" adv="1">JVN#12329472</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000051" adv="1">JVNDB-2015-000051</ref>
      <ref source="CONFIRM" url="http://www7a.biglobe.ne.jp/~schezo/">http://www7a.biglobe.ne.jp/~schezo/</ref>
    </refs>
    <vuln_soft>
      <prod name="lhaplus" vendor="lhaplus">
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.59" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0910" seq="2015-0910" published="2015-04-23" modified="2015-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TAGAWA Takao TransmitMail 1.0.11 through 1.5.8 allows remote attackers to inject arbitrary web script or HTML via a crafted filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dounokouno.com/2015/04/20/transmitmail-%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/" adv="1">http://dounokouno.com/2015/04/20/transmitmail-%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26860747/index.html" adv="1">JVN#26860747</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000054" adv="1">JVNDB-2015-000054</ref>
    </refs>
    <vuln_soft>
      <prod name="transmitmail" vendor="dounokouno">
        <vers num="1.0.11"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0911" seq="2015-0911" published="2015-04-23" modified="2015-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in TAGAWA Takao TransmitMail 1.0.11 through 1.5.8 allows remote attackers to read arbitrary files via vectors related to attachment handling.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dounokouno.com/2015/04/20/transmitmail-%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/" adv="1">http://dounokouno.com/2015/04/20/transmitmail-%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN41653647/index.html" adv="1">JVN#41653647</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000055" adv="1">JVNDB-2015-000055</ref>
    </refs>
    <vuln_soft>
      <prod name="transmitmail" vendor="dounokouno">
        <vers num="1.0.11"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0912" seq="2015-0912" published="2015-05-01" modified="2015-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EasyCTF before 1.4 allows remote authenticated users to write executable content to files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN67520407/995657/index.html">http://jvn.jp/en/jp/JVN67520407/995657/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67520407/index.html" adv="1">JVN#67520407</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000060" adv="1">JVNDB-2015-000060</ref>
    </refs>
    <vuln_soft>
      <prod name="easyctf" vendor="kozos">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0913" seq="2015-0913" published="2015-05-01" modified="2015-05-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in EasyCTF before 1.4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN07538357/995657/index.html">http://jvn.jp/en/jp/JVN07538357/995657/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN07538357/index.html" adv="1">JVN#07538357</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000061" adv="1">JVNDB-2015-000061</ref>
    </refs>
    <vuln_soft>
      <prod name="easyctf" vendor="kozos">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0914" seq="2015-0914" published="2015-05-01" modified="2015-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EasyCTF before 1.4 does not validate the session ID, which allows remote attackers to obtain access via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN96439865/995657/index.html">http://jvn.jp/en/jp/JVN96439865/995657/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN96439865/index.html" adv="1">JVN#96439865</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000062" adv="1">JVNDB-2015-000062</ref>
    </refs>
    <vuln_soft>
      <prod name="easyctf" vendor="kozos">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0915" seq="2015-0915" published="2015-05-21" modified="2015-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in RAKUS MailDealer 11.2.1 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted attachment filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20133698/index.html" adv="1">JVN#20133698</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000063" adv="1">JVNDB-2015-000063</ref>
      <ref source="CONFIRM" url="http://support.maildealer.jp/announce/150511.php" adv="1">http://support.maildealer.jp/announce/150511.php</ref>
    </refs>
    <vuln_soft>
      <prod name="maildealer" vendor="rakus">
        <vers num="11.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0916" seq="2015-0916" published="2015-05-21" modified="2015-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in graph.php in Cacti before 0.8.6f allows remote authenticated users to execute arbitrary SQL commands via the local_graph_id parameter, a different vulnerability than CVE-2007-6035.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18957556/index.html" adv="1">JVN#18957556</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000064" adv="1">JVNDB-2015-000064</ref>
      <ref source="MISC" url="http://www.cacti.net/release_notes_0_8_6f.php" adv="1" patch="1">http://www.cacti.net/release_notes_0_8_6f.php</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.6e" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0917" seq="2015-0917" published="2015-01-08" modified="2015-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the backend in Kajona before 4.6.3 allows remote attackers to inject arbitrary web script or HTML via the action parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129826/Kajona-CMS-4.6-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129826/Kajona-CMS-4.6-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/11">20150106 Reflecting XSS vulnerability in CMS Kajona v. 4.6</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-01.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-01.html</ref>
      <ref source="CONFIRM" url="https://github.com/kajona/kajonacms/commit/563d39c327606232e480602f7b36ea6cb31bc6f7">https://github.com/kajona/kajonacms/commit/563d39c327606232e480602f7b36ea6cb31bc6f7</ref>
      <ref source="CONFIRM" url="https://www.kajona.de/de/News/newsdetails.Security-update-to-module-system.newsDetail.22ac42054aa88a07826c.html">https://www.kajona.de/de/News/newsdetails.Security-update-to-module-system.newsDetail.22ac42054aa88a07826c.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kajona" vendor="kajona">
        <vers num="4.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0918" seq="2015-0918" published="2015-01-08" modified="2015-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative backend in Sefrengo before 1.6.1 allows remote attackers to inject arbitrary web script or HTML via the searchterm parameter to backend/main.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.sefrengo.org/index.php?showtopic=3360" adv="1">http://forum.sefrengo.org/index.php?showtopic=3360</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129825/Sefrengo-CMS-1.6.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129825/Sefrengo-CMS-1.6.0-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/10">20150106 Reflecting XSS vulnerability in CMS Sefrengo v.1.6.0</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-06.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-06.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sefrengo" vendor="sefrengo">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0919" seq="2015-0919" published="2015-01-08" modified="2015-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the administrative backend in Sefrengo before 1.6.1 allow remote administrators to execute arbitrary SQL commands via the (1) idcat or (2) idclient parameter to backend/main.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.sefrengo.org/index.php?showtopic=3360" adv="1">http://forum.sefrengo.org/index.php?showtopic=3360</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129824/Sefrengo-CMS-1.6.0-SQL-Injection.html">http://packetstormsecurity.com/files/129824/Sefrengo-CMS-1.6.0-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/9">20150106 SQL-Injection in administrative Backend of Sefrengo CMS v.1.6.0</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-04.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sefrengo" vendor="sefrengo">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0920" seq="2015-0920" published="2015-01-08" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Banner Effect Header plugin 1.2.6 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the banner_effect_email parameter in the BannerEffectOptions page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129804/WordPress-Banner-Effect-Header-1.2.6-XSS-CSRF.html">http://packetstormsecurity.com/files/129804/WordPress-Banner-Effect-Header-1.2.6-XSS-CSRF.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99613">bannereffect-wp-bannereffectemail-xss(99613)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99614">bannereffect-wp-bannereffectemail-csrf(99614)</ref>
    </refs>
    <vuln_soft>
      <prod name="banner_effect_header" vendor="banner_effect_header_project">
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0921" seq="2015-0921" published="2015-01-09" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in the Server Task Log in McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 allows remote authenticated users to read arbitrary files via the conditionXML parameter to the taskLogTable to orionUpdateTableFilter.do.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129827/McAfee-ePolicy-Orchestrator-Authenticated-XXE-Credential-Exposure.html" adv="1">http://packetstormsecurity.com/files/129827/McAfee-ePolicy-Orchestrator-Authenticated-XXE-Credential-Exposure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/37" adv="1">20150112 Re: McAfee ePolicy Orchestrator Authenticated XXE and Credential Exposure</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/8" adv="1">20150106 McAfee ePolicy Orchestrator Authenticated XXE and Credential Exposure</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61922">61922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031519">1031519</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99950">macafee-cve20150921-info-disc(99950)</ref>
      <ref source="MISC" url="https://gist.github.com/brandonprry/692e553975bf29aeaf2c">https://gist.github.com/brandonprry/692e553975bf29aeaf2c</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10095" adv="1" patch="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10095</ref>
    </refs>
    <vuln_soft>
      <prod name="epolicy_orchestrator" vendor="mcafee">
        <vers num="4.6.8" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0922" seq="2015-0922" published="2015-01-09" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">McAfee ePolicy Orchestrator (ePO) before 4.6.9 and 5.x before 5.1.2 uses the same secret key across different customers' installations, which allows attackers to obtain the administrator password by leveraging knowledge of the encrypted password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129827/McAfee-ePolicy-Orchestrator-Authenticated-XXE-Credential-Exposure.html">http://packetstormsecurity.com/files/129827/McAfee-ePolicy-Orchestrator-Authenticated-XXE-Credential-Exposure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/37">20150112 Re: McAfee ePolicy Orchestrator Authenticated XXE and Credential Exposure</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/8">20150106 McAfee ePolicy Orchestrator Authenticated XXE and Credential Exposure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72298">72298</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031519">1031519</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99949">macafee-cve20150922-info-disc(99949)</ref>
      <ref source="MISC" url="https://gist.github.com/brandonprry/692e553975bf29aeaf2c">https://gist.github.com/brandonprry/692e553975bf29aeaf2c</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10095" adv="1" patch="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10095</ref>
    </refs>
    <vuln_soft>
      <prod name="epolicy_orchestrator" vendor="mcafee">
        <vers num="4.6.8" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0923" seq="2015-0923" published="2015-02-13" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ContentBlockEx method in Workarea/ServerControlWS.asmx in Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1 allows remote attackers to read arbitrary files via an external entity declaration in conjunction with an entity reference within an XML document named in the xslt parameter, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/377644">VU#377644</ref>
    </refs>
    <vuln_soft>
      <prod name="ektron_content_management_system" vendor="ektron">
        <vers num="8.5.0"/>
        <vers num="8.7.0" edition="sp1"/>
        <vers num="8.9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0924" seq="2015-0924" published="2015-01-17" modified="2017-05-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Ceragon FibeAir IP-10 bridges have a default password for the root account, which makes it easier for remote attackers to obtain access via a (1) HTTP, (2) SSH, (3) TELNET, or (4) CLI session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/936356" adv="1">VU#936356</ref>
    </refs>
    <vuln_soft>
      <prod name="fiberair_ip-10c" vendor="ceragon">
        <vers num="-"/>
      </prod>
      <prod name="fiberair_ip-10e" vendor="ceragon">
        <vers num="-"/>
      </prod>
      <prod name="fiberair_ip-10g" vendor="ceragon">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0925" seq="2015-0925" published="2015-01-22" modified="2015-01-23" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client in iPass Open Mobile before 2.4.5 on Windows allows remote authenticated users to execute arbitrary code via a DLL pathname in a crafted Unicode string that is improperly handled by a subprocess reached through a named pipe, as demonstrated by a UNC share pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/110652" adv="1">VU#110652</ref>
    </refs>
    <vuln_soft>
      <prod name="ipass_open_mobile" vendor="ipass">
        <vers num="2.4.4" prev="1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0926" seq="2015-0926" published="2015-01-31" modified="2015-02-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Labtech before 100.237 on Linux uses world-writable permissions for root-executed scripts, which allows local users to gain privileges by modifying a script file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/637068" adv="1">VU#637068</ref>
    </refs>
    <vuln_soft>
      <prod name="labtech" vendor="labtech_software">
        <vers num="55.170" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0928" seq="2015-0928" published="2017-08-28" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libhtp 0.5.15 allows remote attackers to cause a denial of service (NULL pointer dereference).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73117" adv="1">73117</ref>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/1272" adv="1">https://redmine.openinfosecfoundation.org/issues/1272</ref>
    </refs>
    <vuln_soft>
      <prod name="libhtp" vendor="libhtp_project">
        <vers num="0.5.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0929" seq="2015-0929" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">time.htm in the web interface on SerVision HVG Video Gateway devices with firmware before 2.2.26a78 allows remote attackers to bypass authentication and obtain administrative access by leveraging a cookie received in an HTTP response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/522460" adv="1">VU#522460</ref>
    </refs>
    <vuln_soft>
      <prod name="hvg_video_gateway_firmware" vendor="servision">
        <vers num="2.2.26a77" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0930" seq="2015-0930" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web interface on SerVision HVG Video Gateway devices with firmware before 2.2.26a100 has a hardcoded administrative password, which makes it easier for remote attackers to obtain access via an HTTP session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/522460" adv="1">VU#522460</ref>
    </refs>
    <vuln_soft>
      <prod name="hvg_video_gateway_firmware" vendor="servision">
        <vers num="2.2.26a100" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0931" seq="2015-0931" published="2015-02-13" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ektron Content Management System (CMS) 8.5 and 8.7 before 8.7sp2 and 9.0 before sp1, when the Saxon XSLT parser is used, allows remote attackers to execute arbitrary code via a crafted XSLT document, related to a "resource injection" issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/377644">VU#377644</ref>
    </refs>
    <vuln_soft>
      <prod name="ektron_content_management_system" vendor="ektron">
        <vers num="8.5.0"/>
        <vers num="8.7.0" edition="sp1"/>
        <vers num="8.9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0932" seq="2015-0932" published="2015-04-04" modified="2015-04-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ANTlabs InnGate firmware on IG 3100, IG 3101, InnGate 3.00 E, InnGate 3.01 E, InnGate 3.02 E, InnGate 3.10 E, InnGate 3.01 G, and InnGate 3.10 G devices does not require authentication for rsync sessions, which allows remote attackers to read or write to arbitrary files via TCP traffic on port 873.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.cylance.com/spear-team-cve-2015-0932">http://blog.cylance.com/spear-team-cve-2015-0932</ref>
      <ref source="CONFIRM" url="http://www.antlabs.com/index.php?option=com_content&amp;view=article&amp;id=195:rsync-remote-file-system-access-vulnerability-cve-2015-0932&amp;catid=54:advisories&amp;Itemid=133" adv="1" patch="1">http://www.antlabs.com/index.php?option=com_content&amp;view=article&amp;id=195:rsync-remote-file-system-access-vulnerability-cve-2015-0932&amp;catid=54:advisories&amp;Itemid=133</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/930956" adv="1">VU#930956</ref>
      <ref source="MISC" url="http://www.wired.com/2015/03/big-vulnerability-hotel-wi-fi-router-puts-guests-risk/">http://www.wired.com/2015/03/big-vulnerability-hotel-wi-fi-router-puts-guests-risk/</ref>
    </refs>
    <vuln_soft>
      <prod name="inngate_ig_3.00_e" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3.01_e" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3.02_e" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3.10_e" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3.10_g" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3100" vendor="antlabs">
        <vers num=""/>
      </prod>
      <prod name="inngate_ig_3101" vendor="antlabs">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0933" seq="2015-0933" published="2015-03-03" modified="2015-03-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in ShareLaTeX 0.1.3 and earlier, when the paranoid openin_any setting is omitted, allows remote authenticated users to read arbitrary files via a \include command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/302668" adv="1">VU#302668</ref>
    </refs>
    <vuln_soft>
      <prod name="sharelatex" vendor="sharelatex">
        <vers num="0.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0934" seq="2015-0934" published="2015-03-03" modified="2015-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Common LaTeX Service Interface (CLSI) before 0.1.3, as used in ShareLaTeX before 0.1.3, allows remote authenticated users to execute arbitrary code via ` (backtick) characters in a filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/302668" adv="1">VU#302668</ref>
    </refs>
    <vuln_soft>
      <prod name="sharelatex" vendor="sharelatex">
        <vers num="0.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0935" seq="2015-0935" published="2015-05-25" modified="2017-09-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Bomgar Remote Support before 15.1.1 allows remote attackers to execute arbitrary PHP code via crafted serialized data to unspecified PHP scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/978652" adv="1" patch="1">VU#978652</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74460">74460</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39958/">39958</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_support" vendor="bomgar">
        <vers num="14.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0936" seq="2015-0936" published="2017-06-01" modified="2017-06-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ceragon FibeAir IP-10 have a default SSH public key in the authorized_keys file for the mateidu user, which allows remote attackers to obtain SSH access by leveraging knowledge of the private key.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131259/Ceragon-FibeAir-IP-10-SSH-Private-Key-Exposure.html" adv="1">http://packetstormsecurity.com/files/131259/Ceragon-FibeAir-IP-10-SSH-Private-Key-Exposure.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131260/Ceragon-FibeAir-IP-10-SSH-Private-Key-Exposure.html" adv="1">http://packetstormsecurity.com/files/131260/Ceragon-FibeAir-IP-10-SSH-Private-Key-Exposure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/3" adv="1">20150401 Ceragon FibeAir IP-10 SSH Private Key Exposure (CVE-2015-0936)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73696" adv="1">73696</ref>
      <ref source="MISC" url="https://gist.github.com/todb-r7/5d86ecc8118f9eeecc15" adv="1">https://gist.github.com/todb-r7/5d86ecc8118f9eeecc15</ref>
      <ref source="MISC" url="https://www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=2&amp;cad=rja&amp;uact=8&amp;ved=0ahUKEwjs47SGp47UAhVF5iYKHYGLDQkQFggoMAE&amp;url=https%3A%2F%2Fwww.rapid7.com%2Fdb%2Fmodules%2Fexploit%2Flinux%2Fssh%2Fceragon_fibeair_known_privkey&amp;usg=AFQjCNFZiZcWj47cpqPX-AbfpsW0DL4yYw" adv="1">https://www.google.com/url?sa=t&amp;rct=j&amp;q=&amp;esrc=s&amp;source=web&amp;cd=2&amp;cad=rja&amp;uact=8&amp;ved=0ahUKEwjs47SGp47UAhVF5iYKHYGLDQkQFggoMAE&amp;url=https%3A%2F%2Fwww.rapid7.com%2Fdb%2Fmodules%2Fexploit%2Flinux%2Fssh%2Fceragon_fibeair_known_privkey&amp;usg=AFQjCNFZiZcWj47cpqPX-AbfpsW0DL4yYw</ref>
    </refs>
    <vuln_soft>
      <prod name="fiberair_ip-10_firmware" vendor="ceragon">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0937" seq="2015-0937" published="2015-04-16" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in search.php on the Blue Coat Malware Analysis appliance with software before 4.2.4.20150312-RELEASE allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/274244" adv="1">VU#274244</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa94">https://bto.bluecoat.com/security-advisory/sa94</ref>
    </refs>
    <vuln_soft>
      <prod name="malware_analysis_appliance" vendor="blue_coat">
        <vers num="4.2.3.20150129" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0938" seq="2015-0938" published="2015-04-16" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">search.php on the Blue Coat Malware Analysis appliance with software before 4.2.4.20150312-RELEASE allows remote attackers to bypass intended access restrictions, and list or read arbitrary documents, by providing matching keywords in conjunction with a crafted parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/274244" adv="1">VU#274244</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa94">https://bto.bluecoat.com/security-advisory/sa94</ref>
    </refs>
    <vuln_soft>
      <prod name="malware_analysis_appliance" vendor="blue_coat">
        <vers num="4.2.3.20150129" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0941" seq="2015-0941" published="2015-03-21" modified="2015-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Inetc plugin for Nullsoft Scriptable Install System (NSIS), as used in CERT/CC Failure Observation Engine (FOE) and other products, does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and possibly execute arbitrary code by sending a crafted certificate in a download session for Windows executable files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/894897" adv="1">VU#894897</ref>
    </refs>
    <vuln_soft>
      <prod name="inetc" vendor="inetc_project">
        <vers num="" edition=":~~~nullsoft_scriptable_install_system~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0942" seq="2015-0942" published="2015-08-31" modified="2015-08-31" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2015-6742, CVE-2015-6743, CVE-2015-6744, CVE-2015-6745, CVE-2015-6746, CVE-2015-6747. Reason: This candidate originally combined multiple issues that have different vulnerability types and other complex abstraction issues. Notes: All CVE users should reference CVE-2015-6742, CVE-2015-6743, CVE-2015-6744, CVE-2015-6745, CVE-2015-6746, and CVE-2015-6747 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0943" seq="2015-0943" published="2015-08-31" modified="2015-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Basware Banking (Maksuliikenne) before 9.10.0.0 does not encrypt communication between the client and the backend server, which allows man-in-the-middle attackers to obtain encryption keys, user credentials, and other sensitive information by sniffing the network or modify this traffic by inserting packets into the client-server data stream.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jul/120">20150727 Multiple unresolved vulnerabilities in Basware Banking/Maksuliikenne</ref>
      <ref source="MISC" url="https://www.viestintavirasto.fi/en/cybersecurity/vulnerabilities/2015/haavoittuvuus-2015-018.html">https://www.viestintavirasto.fi/en/cybersecurity/vulnerabilities/2015/haavoittuvuus-2015-018.html</ref>
    </refs>
    <vuln_soft>
      <prod name="banking" vendor="basware">
        <vers num="8.90.07" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0950" seq="2015-0950" published="2015-04-04" modified="2015-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admin.php in X-Cart 5.1.6 through 5.1.10 allows remote attackers to inject arbitrary web script or HTML via the substring parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/924124" adv="1">VU#924124</ref>
      <ref source="CONFIRM" url="https://blog.x-cart.com/5-1-11-released.html" adv="1" patch="1">https://blog.x-cart.com/5-1-11-released.html</ref>
    </refs>
    <vuln_soft>
      <prod name="x-cart" vendor="qualiteam">
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0951" seq="2015-0951" published="2015-04-04" modified="2015-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">X-Cart before 5.1.11 allows remote authenticated users to read or delete address data of arbitrary accounts via a modified (1) update or (2) remove request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/924124" adv="1">VU#924124</ref>
      <ref source="CONFIRM" url="https://blog.x-cart.com/5-1-11-released.html" adv="1" patch="1">https://blog.x-cart.com/5-1-11-released.html</ref>
    </refs>
    <vuln_soft>
      <prod name="x-cart" vendor="qualiteam">
        <vers num="5.1.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0955" seq="2015-0955" published="2017-06-27" modified="2017-06-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2016-0955.  Reason: This candidate is a duplicate of CVE-2016-0955.  Notes: All CVE users should reference CVE-2016-0955 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0961" seq="2015-0961" published="2015-05-25" modified="2015-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Barracuda Web Filter before 8.1.0.005, when SSL Inspection is enabled, does not verify X.509 certificates from upstream SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/295.html">CWE-295: Improper Certificate Validation&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/534407" adv="1">VU#534407</ref>
      <ref source="CONFIRM" url="https://blog.barracuda.com/2015/04/28/barracuda-delivers-updated-ssl-inspection-feature/" adv="1">https://blog.barracuda.com/2015/04/28/barracuda-delivers-updated-ssl-inspection-feature/</ref>
      <ref source="CONFIRM" url="https://techlib.barracuda.com/BWF/UpdateSSLCerts" adv="1">https://techlib.barracuda.com/BWF/UpdateSSLCerts</ref>
      <ref source="CONFIRM" url="https://www.barracuda.com/support/techalerts" adv="1">https://www.barracuda.com/support/techalerts</ref>
    </refs>
    <vuln_soft>
      <prod name="web_filter" vendor="barracuda">
        <vers num="8.0.003" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0962" seq="2015-0962" published="2015-05-25" modified="2015-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Barracuda Web Filter 7.x and 8.x before 8.1.0.005, when SSL Inspection is enabled, uses the same root Certification Authority certificate across different customers' installations, which makes it easier for remote attackers to conduct man-in-the-middle attacks against SSL sessions by leveraging the certificate's trust relationship.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/534407" adv="1">VU#534407</ref>
      <ref source="CONFIRM" url="https://blog.barracuda.com/2015/04/28/barracuda-delivers-updated-ssl-inspection-feature/" adv="1">https://blog.barracuda.com/2015/04/28/barracuda-delivers-updated-ssl-inspection-feature/</ref>
      <ref source="CONFIRM" url="https://techlib.barracuda.com/BWF/UpdateSSLCerts" adv="1">https://techlib.barracuda.com/BWF/UpdateSSLCerts</ref>
      <ref source="CONFIRM" url="https://www.barracuda.com/support/techalerts" adv="1">https://www.barracuda.com/support/techalerts</ref>
    </refs>
    <vuln_soft>
      <prod name="web_filter" vendor="barracuda">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.1.0"/>
        <vers num="8.0"/>
        <vers num="8.0.002"/>
        <vers num="8.0.003"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0967" seq="2015-0967" published="2015-04-17" modified="2015-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in SearchBlox before 8.2 allow remote attackers to inject arbitrary web script or HTML via (1) the search field in plugin/index.html or (2) the title field in the Create Featured Result form in admin/main.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/697316" adv="1">VU#697316</ref>
    </refs>
    <vuln_soft>
      <prod name="searchblox" vendor="searchblox">
        <vers num="8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0968" seq="2015-0968" published="2015-04-17" modified="2015-04-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/uploadImage.html in SearchBlox before 8.2 allows remote attackers to execute arbitrary code by uploading a file with an executable extension and the image/jpeg content type, a different vulnerability than CVE-2013-3590.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/697316" adv="1">VU#697316</ref>
    </refs>
    <vuln_soft>
      <prod name="searchblox" vendor="searchblox">
        <vers num="8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0969" seq="2015-0969" published="2015-04-17" modified="2015-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SearchBlox before 8.2 allows remote attackers to obtain sensitive information via a pretty=true action to the _cluster/health URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/697316" adv="1">VU#697316</ref>
    </refs>
    <vuln_soft>
      <prod name="searchblox" vendor="searchblox">
        <vers num="8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0970" seq="2015-0970" published="2015-04-17" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in SearchBlox before 8.2 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/697316" adv="1">VU#697316</ref>
    </refs>
    <vuln_soft>
      <prod name="searchblox" vendor="searchblox">
        <vers num="8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0971" seq="2015-0971" published="2015-05-14" modified="2015-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DER parser in Suricata before 2.0.8 allows remote attackers to cause a denial of service (crash) via vectors related to SSL/TLS certificates.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://suricata-ids.org/2015/05/06/suricata-2-0-8-available/" adv="1" patch="1">http://suricata-ids.org/2015/05/06/suricata-2-0-8-available/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3254">DSA-3254</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="openinfosecfoundation">
        <vers num="2.0.7" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0972" seq="2015-0972" published="2015-06-23" modified="2015-06-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pearson ProctorCache before 2015.1.17 uses the same hardcoded password across different customers' installations, which allows remote attackers to modify test metadata or cause a denial of service (test disruption) by leveraging knowledge of this password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/626420" adv="1">VU#626420</ref>
    </refs>
    <vuln_soft>
      <prod name="proctorcache" vendor="pearson">
        <vers num="2015.1.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0973" seq="2015-0973" published="2015-01-18" modified="2016-10-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the png_read_IDAT_data function in pngrutil.c in libpng before 1.5.21 and 1.6.x before 1.6.16 allows context-dependent attackers to execute arbitrary code via IDAT data with a large width, a different vulnerability than CVE-2014-9495.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html" adv="1">APPLE-SA-2016-03-21-5</ref>
      <ref source="MLIST" url="http://sourceforge.net/p/png-mng/mailman/message/33173461/" adv="1">[png-mng-announce] 20141222 libpng-1.5.21 and 1.6.16 are available</ref>
      <ref source="MISC" url="http://tfpwn.com/files/libpng_heap_overflow_1.6.15.txt">http://tfpwn.com/files/libpng_heap_overflow_1.6.15.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/10/1" adv="1">[oss-security] 20150109 Re: CVE Request: libpng 1.6.15 Heap Overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/10/3">[oss-security] 20150110 Re: CVE Request: libpng 1.6.15 Heap Overflow</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167" adv="1">https://support.apple.com/HT206167</ref>
    </refs>
    <vuln_soft>
      <prod name="libpng" vendor="libpng">
        <vers num="1.5.20" prev="1"/>
        <vers num="1.6.0" edition="beta"/>
        <vers num="1.6.1" edition="beta"/>
        <vers num="1.6.2" edition="beta"/>
        <vers num="1.6.3" edition="beta"/>
        <vers num="1.6.4" edition="beta"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7" edition="beta"/>
        <vers num="1.6.8" edition="beta"/>
        <vers num="1.6.9" edition="beta"/>
        <vers num="1.6.10" edition="beta"/>
        <vers num="1.6.11" edition="beta"/>
        <vers num="1.6.12" edition="beta"/>
        <vers num="1.6.13" edition="beta"/>
        <vers num="1.6.14" edition="beta"/>
        <vers num="1.6.15" edition="beta"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.3" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0974" seq="2015-0974" published="2017-08-28" modified="2017-09-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in ZTE Datacard MF19 0V1.0.0B04 allows local users to gain privilege by modifying the 'Ucell Internet' directory to reference a malicious mms_dll_r.dll or mediaplayerdll.dll.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129808/ZTE-Datacard-MF19-Privilege-Escalation-DLL-Hijacking.html" adv="1">http://packetstormsecurity.com/files/129808/ZTE-Datacard-MF19-Privilege-Escalation-DLL-Hijacking.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mobiconnect" vendor="mobilis">
        <vers num="1.0.0b03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0976" seq="2015-0976" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Inductive Automation Ignition 7.7.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0977" seq="2015-0977" published="2015-02-26" modified="2015-02-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Network Vision IntraVue before 2.3.0a14 on Windows allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-057-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-057-01</ref>
    </refs>
    <vuln_soft>
      <prod name="intravue" vendor="network_vision">
        <vers num="2.3.0a11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0978" seq="2015-0978" published="2015-03-13" modified="2015-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in (1) EQATEC.Analytics.Monitor.Win32_vc100.dll and (2) EQATEC.Analytics.Monitor.Win32_vc100-x64.dll in Elipse E3 4.5.232 through 4.6.161 allow local users to gain privileges via a Trojan horse DLL in an unspecified directory.  NOTE: this may overlap CVE-2015-2264.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a>
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-069-04A" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-069-04A</ref>
    </refs>
    <vuln_soft>
      <prod name="e3" vendor="elipse">
        <vers num="4.5"/>
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0979" seq="2015-0979" published="2015-03-13" modified="2015-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the SOAP web interface in SCADA Engine BACnet OPC Server before 2.1.371.24 allows remote attackers to execute arbitrary code via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03</ref>
    </refs>
    <vuln_soft>
      <prod name="bacnet_opc_server" vendor="scadaengine">
        <vers num="2.1.359.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0980" seq="2015-0980" published="2015-03-13" modified="2015-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Format string vulnerability in BACnOPCServer.exe in the SOAP web interface in SCADA Engine BACnet OPC Server before 2.1.371.24 allows remote attackers to execute arbitrary code via format string specifiers in a request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03</ref>
    </refs>
    <vuln_soft>
      <prod name="bacnet_opc_server" vendor="scadaengine">
        <vers num="2.1.359.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0981" seq="2015-0981" published="2015-03-13" modified="2015-03-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SOAP web interface in SCADA Engine BACnet OPC Server before 2.1.371.24 allows remote attackers to bypass authentication and read or write to arbitrary database fields via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-069-03</ref>
    </refs>
    <vuln_soft>
      <prod name="bacnet_opc_server" vendor="scadaengine">
        <vers num="2.1.359.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0982" seq="2015-0982" published="2015-03-13" modified="2015-03-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in an unspecified DLL in Schneider Electric Pelco DS-NVs before 7.8.90 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_File_Id=755516404&amp;p_File_Name=SEVD-2015-065-01+Pelco+DS-NVs+Video+Mgmt+SW.pdf" adv="1" patch="1">http://download.schneider-electric.com/files?p_File_Id=755516404&amp;p_File_Name=SEVD-2015-065-01+Pelco+DS-NVs+Video+Mgmt+SW.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-071-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-071-01</ref>
    </refs>
    <vuln_soft>
      <prod name="pelco_ds-nv" vendor="schneider_electric">
        <vers num="7.6.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0983" seq="2015-0983" published="2017-03-16" modified="2017-03-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-0984" seq="2015-0984" published="2015-03-30" modified="2016-04-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the FTP server on Honeywell Excel Web XL1000C50 52 I/O, XL1000C100 104 I/O, XL1000C500 300 I/O, XL1000C1000 600 I/O, XL1000C50U 52 I/O UUKL, XL1000C100U 104 I/O UUKL, XL1000C500U 300 I/O UUKL, and XL1000C1000U 600 I/O UUKL controllers before 2.04.01 allows remote attackers to read files under the web root, and consequently obtain administrative login access, via a crafted pathname.</descript>
      <descript source="nvd">Further research has revealed that this vulnerability allows authenticated shell access as an administrator. The score has been updated to properly reflect this.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/79">20150422 CVE-2015-0984 SCADA - Gaining remote shell on Honeywell Falcon XLWEB</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-076-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-076-02</ref>
      <ref source="MISC" url="https://www.outpost24.com/hacking-industrial-control-systems-case-study-falcon/">https://www.outpost24.com/hacking-industrial-control-systems-case-study-falcon/</ref>
    </refs>
    <vuln_soft>
      <prod name="excel_web_xl_1000c1000_600_i/o" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c1000_600_i/o_uukl" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c100_104_i/o" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c100u_104_i/o_uukl" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c500_300_i/o" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c500_300_i/o_uukl" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c50_52_i/o" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
      <prod name="excel_web_xl_1000c50u_52_i/o_uukl" vendor="honeywell">
        <vers num="2.04.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0985" seq="2015-0985" published="2015-03-30" modified="2015-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in XZERES 442SR OS on 442SR wind turbines allows remote attackers to hijack the authentication of admins for requests that modify the default user's password via a GET request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-076-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-076-01</ref>
    </refs>
    <vuln_soft>
      <prod name="442sr" vendor="xzeres">
        <vers num=""/>
      </prod>
      <prod name="442sr_os" vendor="xzeres">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0986" seq="2015-0986" published="2015-05-26" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Moxa VPort ActiveX SDK Plus before 2.8 allow remote attackers to insert assembly-code lines via vectors involving a regkey (1) set or (2) get command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.moxa.com/support/download.aspx?d_id=2114" patch="1">http://www.moxa.com/support/download.aspx?d_id=2114</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73960">73960</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-392">http://www.zerodayinitiative.com/advisories/ZDI-15-392</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-097-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-097-01</ref>
    </refs>
    <vuln_soft>
      <prod name="vport_activex_sdk_plus" vendor="moxa">
        <vers num="2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0987" seq="2015-0987" published="2015-10-05" modified="2015-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Omron CX-One CX-Programmer before 9.6, CJ2M PLC devices before 2.1, and CJ2H PLC devices before 1.5 rely on cleartext password transmission, which allows remote attackers to obtain sensitive information by sniffing the network during a PLC unlock request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cx-programmer" vendor="omron">
        <vers num="9.5" prev="1"/>
      </prod>
      <prod name="cj2h_plc" vendor="omron">
        <vers num="1.4" prev="1"/>
      </prod>
      <prod name="cj2m_plc" vendor="omron">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0988" seq="2015-0988" published="2015-10-05" modified="2015-10-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Omron CX-One CX-Programmer before 9.6 uses a reversible format for password storage in project source-code files, which makes it easier for local users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cx-programmer" vendor="omron">
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0989" seq="2015-0989" published="2015-06-28" modified="2015-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PACTware 4.1 SP3 allows remote attackers to cause a denial of service (application crash) via a crafted file that triggers an internal error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-176-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-176-02</ref>
    </refs>
    <vuln_soft>
      <prod name="pactware" vendor="icsgmbh">
        <vers num="4.1" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0990" seq="2015-0990" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Ecava IntegraXor SCADA Server before 4.2.4488 allows local users to gain privileges via a renamed DLL in the default install directory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-02</ref>
    </refs>
    <vuln_soft>
      <prod name="integraxor" vendor="ecava">
        <vers num="4.1.4450" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0991" seq="2015-0991" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Inductive Automation Ignition 7.7.2 allows remote attackers to obtain sensitive information by reading an error message about an unhandled exception, as demonstrated by pathname information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0992" seq="2015-0992" published="2015-04-03" modified="2015-04-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Inductive Automation Ignition 7.7.2 stores cleartext OPC Server credentials, which allows local users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0993" seq="2015-0993" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Inductive Automation Ignition 7.7.2 does not terminate a session upon a logout action, which allows remote attackers to bypass intended access restrictions by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0994" seq="2015-0994" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Inductive Automation Ignition 7.7.2 allows remote authenticated users to bypass a brute-force protection mechanism by using different session ID values in a series of HTTP requests.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0995" seq="2015-0995" published="2015-04-03" modified="2015-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Inductive Automation Ignition 7.7.2 uses MD5 password hashes, which makes it easier for context-dependent attackers to obtain access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ignition" vendor="inductiveautomation">
        <vers num="7.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0996" seq="2015-0996" published="2015-03-29" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schneider Electric InduSoft Web Studio before 7.1.3.4 SP3 Patch 4 and InTouch Machine Edition 2014 before 7.1.3.4 SP3 Patch 4 rely on a hardcoded cleartext password to control read access to Project files and Project Configuration files, which makes it easier for local users to obtain sensitive information by discovering this password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01</ref>
    </refs>
    <vuln_soft>
      <prod name="indusoft_web_studio" vendor="schneider-electric">
        <vers num="7.1" edition="sp3"/>
      </prod>
      <prod name="wonderware_intouch_2014" vendor="schneider-electric">
        <vers num="7.1" edition="sp3:~~machine~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0997" seq="2015-0997" published="2015-03-29" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schneider Electric InduSoft Web Studio before 7.1.3.4 SP3 Patch 4 and InTouch Machine Edition 2014 before 7.1.3.4 SP3 Patch 4 provide an HMI user interface that lists all valid usernames, which makes it easier for remote attackers to obtain access via a brute-force password-guessing attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01</ref>
    </refs>
    <vuln_soft>
      <prod name="indusoft_web_studio" vendor="schneider-electric">
        <vers num="7.1" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0998" seq="2015-0998" published="2015-03-29" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schneider Electric InduSoft Web Studio before 7.1.3.4 SP3 Patch 4 and InTouch Machine Edition 2014 before 7.1.3.4 SP3 Patch 4 transmit cleartext credentials, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01</ref>
    </refs>
    <vuln_soft>
      <prod name="indusoft_web_studio" vendor="schneider-electric">
        <vers num="7.1" edition="sp3"/>
      </prod>
      <prod name="wonderware_intouch_2014" vendor="schneider-electric">
        <vers num="7.1" edition="sp3:~~machine~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0999" seq="2015-0999" published="2015-03-29" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schneider Electric InduSoft Web Studio before 7.1.3.4 SP3 Patch 4 and InTouch Machine Edition 2014 before 7.1.3.4 SP3 Patch 4 store cleartext OPC User credentials in a configuration file, which allows local users to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02" adv="1" patch="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-085-01</ref>
    </refs>
    <vuln_soft>
      <prod name="indusoft_web_studio" vendor="schneider-electric">
        <vers num="7.1" edition="sp3"/>
      </prod>
      <prod name="wonderware_intouch_2014" vendor="schneider-electric">
        <vers num="7.1" edition="sp3:~~machine~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000" seq="2015-1000" published="2015-06-05" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the OpenForIPCamTest method in the RTSPVIDEO.rtspvideoCtrl.1 (aka SStreamVideo) ActiveX control in Moxa SoftCMS before 1.3 allows remote attackers to execute arbitrary code via the StrRtspPath parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74966">74966</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-15-120/">http://zerodayinitiative.com/advisories/ZDI-15-120/</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-153-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-153-02</ref>
    </refs>
    <vuln_soft>
      <prod name="softcms" vendor="moxa">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000000" seq="2015-1000000" published="2016-10-06" modified="2016-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Remote file upload vulnerability in mailcwp v1.99 wordpress plugin</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=138" adv="1">http://www.vapidlabs.com/advisory.php?v=138</ref>
    </refs>
    <vuln_soft>
      <prod name="mailcwp" vendor="mailcwp_project">
        <vers num="1.99" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000001" seq="2015-1000001" published="2016-10-06" modified="2017-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Remote file upload vulnerability in fast-image-adder v1.1 Wordpress plugin</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96554">96554</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=139">http://www.vapidlabs.com/advisory.php?v=139</ref>
    </refs>
    <vuln_soft>
      <prod name="fast-image-adder" vendor="fast-image-adder_project">
        <vers num="1.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000002" seq="2015-1000002" published="2016-10-06" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open Proxy in filedownload v1.4 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97100">97100</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=140" adv="1">http://www.vapidlabs.com/advisory.php?v=140</ref>
    </refs>
    <vuln_soft>
      <prod name="filedownload" vendor="filedownload_project">
        <vers num="1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000003" seq="2015-1000003" published="2016-10-06" modified="2017-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Blind SQL Injection in filedownload v1.4 wordpress plugin</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97106">97106</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=140" adv="1">http://www.vapidlabs.com/advisory.php?v=140</ref>
    </refs>
    <vuln_soft>
      <prod name="filedownload" vendor="filedownload_project">
        <vers num="1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000004" seq="2015-1000004" published="2016-10-06" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS in filedownload v1.4 wordpress plugin</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97107">97107</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=140" adv="1">http://www.vapidlabs.com/advisory.php?v=140</ref>
    </refs>
    <vuln_soft>
      <prod name="filedownload" vendor="filedownload_project">
        <vers num="1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000005" seq="2015-1000005" published="2016-10-06" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Remote file download vulnerability in candidate-application-form v1.0 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97108">97108</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=142" adv="1">http://www.vapidlabs.com/advisory.php?v=142</ref>
    </refs>
    <vuln_soft>
      <prod name="candidate-application-form" vendor="candidate-application-form_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000006" seq="2015-1000006" published="2016-10-06" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Remote file download vulnerability in recent-backups v0.7 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97125">97125</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=144" adv="1">http://www.vapidlabs.com/advisory.php?v=144</ref>
    </refs>
    <vuln_soft>
      <prod name="recent-backups" vendor="recent-backups_project">
        <vers num="0.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000007" seq="2015-1000007" published="2016-10-06" modified="2016-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Remote file download vulnerability in wptf-image-gallery v1.03</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=148" adv="1">http://www.vapidlabs.com/advisory.php?v=148</ref>
    </refs>
    <vuln_soft>
      <prod name="wptf-image-gallery" vendor="wptf-image-gallery_project">
        <vers num="1.03" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000008" seq="2015-1000008" published="2016-10-06" modified="2016-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Path Disclosure Vulnerability in wordpress plugin MP3-jPlayer v2.3.2</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=149" adv="1">http://www.vapidlabs.com/advisory.php?v=149</ref>
    </refs>
    <vuln_soft>
      <prod name="mp3-jplayer" vendor="mp3-jplayer_project">
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000009" seq="2015-1000009" published="2016-10-06" modified="2016-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Open proxy in Wordpress plugin google-adsense-and-hotel-booking v1.05</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=151" adv="1">http://www.vapidlabs.com/advisory.php?v=151</ref>
    </refs>
    <vuln_soft>
      <prod name="google-adsense-and-hotel-booking" vendor="google-adsense-and-hotel-booking_project">
        <vers num="1.05" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000010" seq="2015-1000010" published="2016-10-06" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Remote file download in simple-image-manipulator v1.0 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94563">94563</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=147" adv="1">http://www.vapidlabs.com/advisory.php?v=147</ref>
    </refs>
    <vuln_soft>
      <prod name="simple-image-manipulator" vendor="simple-image-manipulator_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000011" seq="2015-1000011" published="2016-10-06" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Blind SQL Injection in wordpress plugin dukapress v2.5.9</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94567">94567</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=152" adv="1">http://www.vapidlabs.com/advisory.php?v=152</ref>
    </refs>
    <vuln_soft>
      <prod name="dukapress" vendor="dukapress_project">
        <vers num="2.5.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000012" seq="2015-1000012" published="2016-10-06" modified="2017-01-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Local File Inclusion Vulnerability in mypixs v0.3 wordpress plugin</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94495" adv="1">94495</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=154" adv="1">http://www.vapidlabs.com/advisory.php?v=154</ref>
    </refs>
    <vuln_soft>
      <prod name="mypixs" vendor="mypixs_project">
        <vers num="0.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1000013" seq="2015-1000013" published="2016-10-06" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Remote file upload vulnerability in wordpress plugin csv2wpec-coupon v1.1</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94497">94497</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=153" adv="1">http://www.vapidlabs.com/advisory.php?v=153</ref>
    </refs>
    <vuln_soft>
      <prod name="csv2wpec-coupon" vendor="csv2wpec-coupon_project">
        <vers num="1.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1001" seq="2015-1001" published="2015-10-24" modified="2015-10-26" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in IniNet embeddedWebServer (aka eWebServer) before 2.02 allow remote attackers to execute arbitrary code via a long field in an HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="ininet_solutions">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1002" seq="2015-1002" published="2015-10-24" modified="2015-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">IniNet embeddedWebServer (aka eWebServer) before 2.02 mishandles URL encoding, which allows remote attackers to write to or delete files via a crafted string.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/177.html">CWE-177: Improper Handling of URL Encoding (Hex Encoding)&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="ininet_solutions">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1003" seq="2015-1003" published="2015-10-24" modified="2015-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IniNet embeddedWebServer (aka eWebServer) before 2.02 allows remote attackers to read arbitrary files via a crafted pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-293-02</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="ininet_solutions">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1004" seq="2015-1004" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1005" seq="2015-1005" published="2015-10-24" modified="2015-10-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IniNet embeddedWebServer (aka eWebServer) before 2.02 for Windows CE uses cleartext for password storage, which allows context-dependent attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-293-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-293-01</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="ininet_solutions">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1006" seq="2015-1006" published="2019-05-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerable file in Opto 22 PAC Project Professional versions prior to R9.4006, PAC Project Basic versions prior to R9.4006, PAC Display Basic versions prior to R9.4f, PAC Display Professional versions prior to R9.4f, OptoOPCServer versions prior to R9.4c, and OptoDataLink version R9.4d and prior versions that were installed by PAC Project installer, versions prior to R9.4006, is susceptible to a heap-based buffer overflow condition that may allow remote code execution on the target system. Opto 22 suggests upgrading to the new product version as soon as possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1007" seq="2015-1007" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A specially crafted configuration file could be used to cause a stack-based buffer overflow condition in the OPCTest.exe, which may allow remote code execution on Opto 22 PAC Project Professional versions prior to R9.4008, PAC Project Basic versions prior to R9.4008, PAC Display Basic versions prior to R9.4g, PAC Display Professional versions prior to R9.4g, OptoOPCServer version R9.4c and prior that were installed by PAC Project installer, versions prior to R9.4008, and OptoDataLink version R9.4d and prior that were installed by PAC Project installer, versions prior to R9.4008. Opto 22 suggests upgrading to the new product version as soon as possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01</ref>
    </refs>
    <vuln_soft>
      <prod name="optodatalink" vendor="opto22">
        <vers num="r9.4d" prev="1"/>
      </prod>
      <prod name="optoopcserver" vendor="opto22">
        <vers num="r9.4c" prev="1"/>
      </prod>
      <prod name="pac_display" vendor="opto22">
        <vers num="r9.4f" edition=":~~basic~~~"/>
        <vers num="r9.4f" edition=":~~professional~~~"/>
      </prod>
      <prod name="pac_project" vendor="opto22">
        <vers num="r9.4006" edition=":~~basic~~~"/>
        <vers num="r9.4006" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1008" seq="2015-1008" published="2015-05-25" modified="2016-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Emerson AMS Device Manager before 13 allows remote authenticated users to gain privileges via malformed input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.emerson.com/process/emerson-exchange/operateandmanage/deltav/deltav_security/b/securitynotificationblog/archive/2015/04/16/dsn15003-2-ams-device-management-sql-injection-vulnerability" adv="1">http://community.emerson.com/process/emerson-exchange/operateandmanage/deltav/deltav_security/b/securitynotificationblog/archive/2015/04/16/dsn15003-2-ams-device-management-sql-injection-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74774">74774</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-111-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-111-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ams_device_manager" vendor="emerson">
        <vers num="12.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1009" seq="2015-1009" published="2015-07-31" modified="2015-08-04" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schneider Electric InduSoft Web Studio before 7.1.3.5 Patch 5 and Wonderware InTouch Machine Edition through 7.1 SP3 Patch 4 use cleartext for project-window password storage, which allows local users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-100-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-100-01</ref>
      <ref source="MISC" url="https://gcsresource.invensys.com/support/docs/_securitybulletins/Security_bulletin_LFSEC00000110.pdf">https://gcsresource.invensys.com/support/docs/_securitybulletins/Security_bulletin_LFSEC00000110.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-211-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-211-01</ref>
    </refs>
    <vuln_soft>
      <prod name="web_studio" vendor="indusoft">
        <vers num="7.1.3.5" prev="1"/>
      </prod>
      <prod name="intouch" vendor="wonderware">
        <vers num="7.1" prev="1" edition="sp3:~~machine~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1010" seq="2015-1010" published="2015-05-31" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Rockwell Automation RSView32 7.60.00 (aka CPR9 SR4) and earlier does not properly encrypt credentials, which allows local users to obtain sensitive information by reading a file and conducting a decryption attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-132-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-132-02</ref>
      <ref source="MISC" url="https://rockwellautomation.custhelp.com/app/answers/detail/a_id/700915">https://rockwellautomation.custhelp.com/app/answers/detail/a_id/700915</ref>
    </refs>
    <vuln_soft>
      <prod name="rsview32" vendor="rockwellautomation">
        <vers num="7.60.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1011" seq="2015-1011" published="2015-07-06" modified="2015-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hospira LifeCare PCA Infusion System before 7.0 has hardcoded credentials, which makes it easier for remote attackers to obtain access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fda.gov/MedicalDevices/Safety/AlertsandNotices/ucm446809.htm" adv="1">http://www.fda.gov/MedicalDevices/Safety/AlertsandNotices/ucm446809.htm</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01A" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01A</ref>
    </refs>
    <vuln_soft>
      <prod name="lifecare_pcainfusion_firmware" vendor="hospira">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1012" seq="2015-1012" published="2019-03-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Wireless keys are stored in plain text on version 5 of the Hospira LifeCare PCA Infusion System. According to Hospira, version 3 of the LifeCare PCA Infusion System is not indicated for wireless use, is not shipped with wireless capabilities, and should not be modified to be used in a wireless capacity in a clinical setting. Hospira has developed a new version of the PCS Infusion System, version 7.0 that addresses the identified vulnerabilities. Version 7.0 has Port 20/FTP and Port 23/TELNET closed by default to prevent unauthorized access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lifecare_pca_infusion_system_firmware" vendor="pfizer">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1013" seq="2015-1013" published="2015-05-25" modified="2015-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OSIsoft PI AF 2.6 and 2.7 and PI SQL for AF 2.1.2.19 do not ensure that the PI SQL (AF) Trusted Users group lacks the Everyone account, which allows remote authenticated users to bypass intended command restrictions via SQL statements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-132-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-132-01</ref>
      <ref source="CONFIRM" url="https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00280" adv="1">https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00280</ref>
    </refs>
    <vuln_soft>
      <prod name="pi_server" vendor="osisoft">
        <vers num="2.6"/>
      </prod>
      <prod name="pi_sql_for_af" vendor="osisoft">
        <vers num="2.1.2.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1014" seq="2015-1014" published="2019-03-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A successful exploit of these vulnerabilities requires the local user to load a crafted DLL file in the system directory on servers running Schneider Electric OFS v3.5 with version v7.40 of SCADA Expert Vijeo Citect/CitectSCADA, OFS v3.5 with version v7.30 of Vijeo Citect/CitectSCADA, and OFS v3.5 with version v7.20 of Vijeo Citect/CitectSCADA.. If the application attempts to open that file, the application could crash or allow the attacker to execute arbitrary code. Schneider Electric recommends vulnerable users upgrade the OFS to V3.5 and install the latest service pack (SP 6 or newer) for their associated version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-141-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-141-01</ref>
    </refs>
    <vuln_soft>
      <prod name="opc_factory_server" vendor="schneider-electric">
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1015" seq="2015-1015" published="2015-10-05" modified="2015-10-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Omron CX-One CX-Programmer before 9.6, CJ2M PLC devices before 2.1, and CJ2H PLC devices before 1.5 use a reversible format for password storage in object files on Compact Flash cards, which makes it easier for local users to obtain sensitive information by reading a file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-274-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cx-programmer" vendor="omron">
        <vers num="9.5"/>
      </prod>
      <prod name="cj2h_plc" vendor="omron">
        <vers num="1.4"/>
      </prod>
      <prod name="cj2m_plc" vendor="omron">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1026" seq="2015-1026" published="2015-03-11" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ZOHO ManageEngine ADManager Plus before 6.2 Build 6270 allow remote attackers to inject arbitrary web script or HTML via the (1) technicianSearchText parameter to the Help Desk Technician page or (2) rolesSearchText parameter to the Help Desk Roles.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130737/Manage-Engine-AD-Audit-Manager-Plus-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130737/Manage-Engine-AD-Audit-Manager-Plus-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534833/100/0/threaded">20150310 Reflected cross-site scripting(XSS) Vulnerability in Manage Engine AD Audit Manager Plus Admin Panel(Build 6270)</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_admanager_plus" vendor="zohocorp">
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1027" seq="2015-1027" published="2017-09-28" modified="2017-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The version checking subroutine in percona-toolkit before 2.2.13 and xtrabackup before 2.2.9 was vulnerable to silent HTTP downgrade attacks and Man In The Middle attacks in which the server response could be modified to allow the attacker to respond with modified command payload and have the client return additional running configuration information leading to an information disclosure of running configuration of MySQL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/percona-toolkit/+bug/1408375" adv="1">https://bugs.launchpad.net/percona-toolkit/+bug/1408375</ref>
      <ref source="CONFIRM" url="https://www.percona.com/blog/2015/05/06/percona-security-advisory-cve-2015-1027/" adv="1">https://www.percona.com/blog/2015/05/06/percona-security-advisory-cve-2015-1027/</ref>
    </refs>
    <vuln_soft>
      <prod name="toolkit" vendor="percona">
        <vers num="2.2.12" prev="1"/>
      </prod>
      <prod name="xtrabackup" vendor="percona">
        <vers num="2.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1028" seq="2015-1028" published="2015-01-21" modified="2015-01-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in D-Link DSL-2730B router (rev C1) with firmware GE_1.01 allow remote authenticated users to inject arbitrary web script or HTML via the (1) domainname parameter to dnsProxy.cmd (DNS Proxy Configuration Panel); the (2) brName parameter to lancfg2get.cgi (Lan Configuration Panel); the (3) wlAuthMode, (4) wl_wsc_reg, or (5) wl_wsc_mode parameter to wlsecrefresh.wl (Wireless Security Panel); or the (6) wlWpaPsk parameter to wlsecurity.wl (Wireless Password Viewer).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35747">35747</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35750">35750</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35751">35751</ref>
      <ref source="MISC" url="http://www.xlabs.com.br/blog/?p=339">http://www.xlabs.com.br/blog/?p=339</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-2730b_firmware" vendor="d-link">
        <vers num="ge_1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1029" seq="2015-1029" published="2015-01-16" modified="2019-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The puppetlabs-stdlib module 2.1 through 3.0 and 4.1.0 through 4.5.x before 4.5.1 for Puppet 2.8.8 and earlier allows remote authenticated users to gain privileges or obtain sensitive information by prepopulating the fact cache.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2015-1029" adv="1">http://puppetlabs.com/security/cve/cve-2015-1029</ref>
    </refs>
    <vuln_soft>
      <prod name="stdlib" vendor="puppet">
        <vers num="2.1.0" edition=":~~~puppet~~"/>
        <vers num="2.1.1" edition=":~~~puppet~~"/>
        <vers num="2.1.2" edition=":~~~puppet~~"/>
        <vers num="2.1.3" edition=":~~~puppet~~"/>
        <vers num="2.2.0" edition=":~~~puppet~~"/>
        <vers num="2.2.1" edition=":~~~puppet~~"/>
        <vers num="2.3.0" edition=":~~~puppet~~"/>
        <vers num="2.3.1" edition=":~~~puppet~~"/>
        <vers num="2.3.2" edition=":~~~puppet~~"/>
        <vers num="2.3.3" edition=":~~~puppet~~"/>
        <vers num="2.4.0" edition=":~~~puppet~~"/>
        <vers num="2.5.0" edition=":~~~puppet~~"/>
        <vers num="3.0.0" edition=":~~~puppet~~"/>
        <vers num="4.1.0" edition=":~~~puppet~~"/>
        <vers num="4.2.0" edition=":~~~puppet~~"/>
        <vers num="4.2.1" edition=":~~~puppet~~"/>
        <vers num="4.2.2" edition=":~~~puppet~~"/>
        <vers num="4.3.0" edition=":~~~puppet~~"/>
        <vers num="4.3.1" edition=":~~~puppet~~"/>
        <vers num="4.3.2" edition=":~~~puppet~~"/>
        <vers num="4.4.0" edition=":~~~puppet~~"/>
        <vers num="4.5.0" edition=":~~~puppet~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1030" seq="2015-1030" published="2015-01-20" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the rfc2553_connect_to function in jbsocket.c in Privoxy before 3.0.22 allows remote attackers to cause a denial of service (memory consumption) via a large number of requests that are rejected because the socket limit is reached.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/1">[oss-security] 20150110 Re: CVE Request for Privoxy Version: 3.0.22</ref>
      <ref source="CONFIRM" url="http://www.privoxy.org/announce.txt" adv="1" patch="1">http://www.privoxy.org/announce.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1031" seq="2015-1031" published="2015-02-10" modified="2015-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in Privoxy before 3.0.22 allow remote attackers to have unspecified impact via vectors related to (1) the unmap function in list.c or (2) "two additional unconfirmed use-after-free complaints made by Coverity scan." NOTE: some of these details are obtained from third party information.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3133" adv="1">DSA-3133</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/1">[oss-security] 20150110 Re: CVE Request for Privoxy Version: 3.0.22</ref>
      <ref source="CONFIRM" url="http://www.privoxy.org/announce.txt" adv="1" patch="1">http://www.privoxy.org/announce.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1032" seq="2015-1032" published="2015-01-21" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Kiwix before 0.9.1, when using kiwix-serve, allows remote attackers to inject arbitrary web script or HTML via the pattern parameter to /search.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130007/Kiwix-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130007/Kiwix-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://sourceforge.net/p/kiwix/bugs/763/">http://sourceforge.net/p/kiwix/bugs/763/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/kiwix/kiwix/ci/d1af5f0375c6db24d4071acf4806735725fd206e">http://sourceforge.net/p/kiwix/kiwix/ci/d1af5f0375c6db24d4071acf4806735725fd206e</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534502/100/0/threaded">20150118 CVE-2015-1032 Kiwix Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="kiwix" vendor="kiwix">
        <vers num="0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1038" seq="2015-1038" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">p7zip 9.20.1 allows remote attackers to write to arbitrary files via a symlink attack in an archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-December/173245.html" adv="1">FEDORA-2015-fadaa9953e</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174245.html" adv="1">FEDORA-2015-d5cc306730</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00000.html">openSUSE-SU-2015:1162</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3289">DSA-3289</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/2" adv="1">[oss-security] 20150111 Re: CVE request for directory traversal flaw in p7zip</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71890" adv="1">71890</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774660" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774660</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1179505">https://bugzilla.redhat.com/show_bug.cgi?id=1179505</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99970">p7zip-cve20151038-symlink(99970)</ref>
    </refs>
    <vuln_soft>
      <prod name="p7zip" vendor="7-zip">
        <vers num="9.20.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="10.0"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1039" seq="2015-1039" published="2015-01-15" modified="2015-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in user/login.phtml in ZF-Commons ZfcUser before 1.2.2 allows remote attackers to inject arbitrary web script or HTML via the redirect parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/4">[oss-security] 20150111 Re: CVE request</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71931">71931</ref>
      <ref source="CONFIRM" url="https://github.com/ZF-Commons/ZfcUser/commit/baf0e460">https://github.com/ZF-Commons/ZfcUser/commit/baf0e460</ref>
      <ref source="CONFIRM" url="https://github.com/ZF-Commons/ZfcUser/issues/550">https://github.com/ZF-Commons/ZfcUser/issues/550</ref>
    </refs>
    <vuln_soft>
      <prod name="zfcuser" vendor="zfcuser_project">
        <vers num="1.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1040" seq="2015-1040" published="2015-01-15" modified="2015-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administrative backend in BEdita 3.4.0 allow remote authenticated users to inject arbitrary web script or HTML via the (1) lrealname field in the editProfile form to index.php/home/profile; the (2) data[title] or (3) data[description] field in the addQuickItem form to index.php; the (4) "note text" field in the saveNote form to index.php/areas; or the (5) titleBEObject or (6) tagsArea field in the updateForm form to index.php/documents/view.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129865/CMS-BEdita-3.4.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129865/CMS-BEdita-3.4.0-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/16">20150108 Multiple persistent XSS vulnerabilites in CMS BEdita v. 3.4.0</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/115">[oss-security] 20150111 Re: CVE Request -- CMS BEdita v. 3.4.0 -- Multiple stored XSS vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2014/12/sroeadv-2014-10.html">http://sroesemann.blogspot.de/2014/12/sroeadv-2014-10.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71949">71949</ref>
      <ref source="CONFIRM" url="https://github.com/bedita/bedita/issues/566">https://github.com/bedita/bedita/issues/566</ref>
    </refs>
    <vuln_soft>
      <prod name="bedita" vendor="bedita">
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1041" seq="2015-1041" published="2015-01-15" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in e107_admin/filemanager.php in e107 1.0.4 allows remote attackers to inject arbitrary web script or HTML via the e107_files/ file path in the QUERY_STRING.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129872/CMS-e107-1.0.4-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/129872/CMS-e107-1.0.4-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/18" adv="1">20150109 Reflecting XSS vulnerability in CMS e107 v. 1.0.4</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2014/12/sroeadv-2014-05.html">http://sroesemann.blogspot.de/2014/12/sroeadv-2014-05.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-05.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-05.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/6" adv="1">[oss-security] 20150111 Re: CVE Request -- CMS e107 v.1.0.4 -- Reflecting  XSS vulnerability in filemanager functionality</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71977" adv="1">71977</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99898">e107-filemanager-xss(99898)</ref>
      <ref source="MISC" url="https://github.com/e107inc/e107v1/issues/2" adv="1">https://github.com/e107inc/e107v1/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="e107" vendor="e107">
        <vers num="1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1042" seq="2015-1042" published="2015-02-10" modified="2015-11-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The string_sanitize_url function in core/string_api.php in MantisBT 1.2.0a3 through 1.2.18 uses an incorrect regular expression, which allows remote attackers to conduct open redirect and phishing attacks via a URL with a ":/" (colon slash) separator in the return parameter to login_page.php, a different vulnerability than CVE-2014-6316.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130142/Mantis-BugTracker-1.2.19-Open-Redirect.html">http://packetstormsecurity.com/files/130142/Mantis-BugTracker-1.2.19-Open-Redirect.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/110">20150128 CVE-2015-1042 - Mantis BugTracker 1.2.19 - URL Redirection to Untrusted Site ('Open Redirect')</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/10/5">[oss-security] 20150110 Re: CVE-2014-6316: URL redirection issue in MantisBT</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/8">[oss-security] 20150111 Re: Re: CVE-2014-6316: URL redirection issue in MantisBT</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031633">1031633</ref>
      <ref source="CONFIRM" url="https://www.mantisbt.org/bugs/view.php?id=17997">https://www.mantisbt.org/bugs/view.php?id=17997</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1043" seq="2015-1043" published="2015-01-29" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Host Guest File System (HGFS) in VMware Workstation 10.x before 10.0.5, VMware Player 6.x before 6.0.5, and VMware Fusion 6.x before 6.0.5 and 7.x before 7.0.1 allows guest OS users to cause a guest OS denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72337" adv="1">72337</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031644" adv="1">1031644</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0001.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100934">vmware-cve20151043-dos(100934)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="7.0"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1044" seq="2015-1044" published="2015-01-29" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">vmware-authd (aka the Authorization process) in VMware Workstation 10.x before 10.0.5, VMware Player 6.x before 6.0.5, and VMware ESXi 5.0 through 5.5 allows attackers to cause a host OS denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72336" adv="1">72336</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031645" adv="1">1031645</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031646" adv="1">1031646</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0001.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100935">vmware-cve20151044-dos(100935)</ref>
    </refs>
    <vuln_soft>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1" edition="1"/>
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1045" seq="2015-1045" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1046" seq="2015-1046" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1047" seq="2015-1047" published="2015-10-12" modified="2018-08-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">vpxd in VMware vCenter Server 5.0 before u3e, 5.1 before u3, and 5.5 before u2 allows remote attackers to cause a denial of service via a long heartbeat message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76932">76932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033720">1033720</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0007.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0007.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_server" vendor="vmware">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1048" seq="2015-1048" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the integrated web server on Siemens SIMATIC S7-1200 CPU devices with firmware before 4.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-597212.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-597212.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_1200_cpu_firmware" vendor="siemens">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1049" seq="2015-1049" published="2015-02-02" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web server on Siemens SCALANCE X-200IRT switches with firmware before 5.2.0 allows remote attackers to hijack sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-954136.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-954136.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="scalance_x-200_series_firmware" vendor="siemens">
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1050" seq="2015-1050" published="2015-01-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in F5 BIG-IP Application Security Manager (ASM) before 11.6 allows remote attackers to inject arbitrary web script or HTML via the Response Body field when creating a new user account.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129911/F5-BIG-IP-Application-Security-Manager-ASM-XSS.html">http://packetstormsecurity.com/files/129911/F5-BIG-IP-Application-Security-Manager-ASM-XSS.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/43">20150113 [Corrected] Stored XSS Vulnerability in F5 BIG-IP Application Security Manager</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534459/100/0/threaded">20150113 [Corrected] Stored XSS Vulnerability in F5 BIG-IP Application Security Manager</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031551">1031551</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99907">f5bigip-responsebody-xss(99907)</ref>
    </refs>
    <vuln_soft>
      <prod name="big-ip_application_security_manager" vendor="f5">
        <vers num="11.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1051" seq="2015-1051" published="2015-01-15" modified="2016-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the Context UI module in the Context module 7.x-3.x before 7.x-3.6 for Drupal allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the destination parameter.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148782.html" adv="1">FEDORA-2015-0717</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148800.html" adv="1">FEDORA-2015-0726</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71925" adv="1">71925</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2402779" patch="1">https://www.drupal.org/node/2402779</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2403351" adv="1" patch="1">https://www.drupal.org/node/2403351</ref>
    </refs>
    <vuln_soft>
      <prod name="context" vendor="context_project">
        <vers num="7.x-3.0" edition=":~~~drupal~~"/>
        <vers num="7.x-3.1" edition=":~~~drupal~~"/>
        <vers num="7.x-3.2" edition=":~~~drupal~~"/>
        <vers num="7.x-3.3" edition=":~~~drupal~~"/>
        <vers num="7.x-3.4" edition=":~~~drupal~~"/>
        <vers num="7.x-3.5" edition=":~~~drupal~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1052" seq="2015-1052" published="2015-01-15" modified="2015-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the poll archive in PHPKIT 1.6.6 (Build 160014) allows remote attackers to inject arbitrary web script or HTML via the result parameter to upload_files/pk/include.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129917/CMS-PHPKit-WCMS-1.6.6-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129917/CMS-PHPKit-WCMS-1.6.6-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/25">20150112 Reflecting XSS vulnerability in CMS PHPKit WCMS v. 1.6.6</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2014/12/sroeadv-2014-07.html">http://sroesemann.blogspot.de/2014/12/sroeadv-2014-07.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-07.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2014-07.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72001">72001</ref>
    </refs>
    <vuln_soft>
      <prod name="phpkit" vendor="phpkit">
        <vers num="1.6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1053" seq="2015-1053" published="2015-01-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative backend in Croogo before 2.2.1 allows remote attackers to inject arbitrary web script or HTML via the path parameter to admin/file_manager/file_manager/editfile.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129916/CMS-Croogo-2.2.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129916/CMS-Croogo-2.2.0-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/24">20150112 Reflecting XSS vulnerability in CMS Croogo v.2.2.0</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-02.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-02.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-02.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-02.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71999">71999</ref>
      <ref source="CONFIRM" url="https://blog.croogo.org/blog/croogo-221-released" adv="1" patch="1">https://blog.croogo.org/blog/croogo-221-released</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99890">croogo-filemanagereditfile-xss(99890)</ref>
      <ref source="CONFIRM" url="https://github.com/croogo/croogo/issues/599">https://github.com/croogo/croogo/issues/599</ref>
    </refs>
    <vuln_soft>
      <prod name="croogo" vendor="croogo">
        <vers num="2.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1054" seq="2015-1054" published="2015-01-16" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Games feature in Crea8Social 2.0 allows remote authenticated users to inject arbitrary web script or HTML via the Game Content field in Add Game.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270">http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270</ref>
      <ref source="CONFIRM" url="http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270/support">http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270/support</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129816/Crea8Social-2.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129816/Crea8Social-2.0-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35691">35691</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99615">crea8social-game-xss(99615)</ref>
    </refs>
    <vuln_soft>
      <prod name="crea8social" vendor="crea8social">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1055" seq="2015-1055" published="2015-01-16" modified="2019-07-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Photo Gallery plugin 1.2.7 for WordPress allows remote attackers to execute arbitrary SQL commands via the order_by parameter in a GalleryBox action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/36">20150112 Wordpress Photo Gallery 1.2.7 unauthenticated SQL injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72015">72015</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_gallery" vendor="10web">
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1056" seq="2015-1056" published="2015-01-16" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Brother MFC-J4410DW printer with firmware before L allows remote attackers to inject arbitrary web script or HTML via the url parameter to general/status.html and possibly other pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129841/Brother-MFC-J4410DW-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129841/Brother-MFC-J4410DW-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534398/100/0/threaded">20150107 Brother MFC Administration Reflected Cross-Site Scripting</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71911">71911</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99906">mfcj4410dw-url-xss(99906)</ref>
    </refs>
    <vuln_soft>
      <prod name="mfc-j4410dw" vendor="brother">
        <vers num=""/>
      </prod>
      <prod name="mfc-j4410dw_firmware" vendor="brother">
        <vers num="k" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1057" seq="2015-1057" published="2015-01-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in usersettings.php in e107 2.0.0 allows remote attackers to inject arbitrary web script or HTML via the "Real Name" value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35679">35679</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99627">bootstrapcms-usersettings-xss(99627)</ref>
    </refs>
    <vuln_soft>
      <prod name="e107" vendor="e107">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1058" seq="2015-1058" published="2015-01-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in AdaptCMS 3.0.3 allow remote attackers to inject arbitrary web script or HTML via the (1) data[Category][title] parameter to admin/categories/add, (2) data[Field][title] parameter to admin/fields/ajax_fields/, (3) name property in a basicInfo JSON object to admin/tools/create_theme, (4) data[Link][link_title] parameter to admin/links/links/add, or (5) data[ForumTopic][subject] parameter to forums/off-topic/new.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129812/AdaptCMS-3.0.3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129812/AdaptCMS-3.0.3-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35710">35710</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5218.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5218.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99617">adaptcms-multiple-data-xss(99617)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptcms" vendor="insanevisions">
        <vers num="3.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1059" seq="2015-1059" published="2015-01-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/files/add in AdaptCMS 3.0.3 allows remote authenticated users to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via a direct request to the file in /app/webroot/uploads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129814/AdaptCMS-3.0.3-Remote-Command-Execution.html">http://packetstormsecurity.com/files/129814/AdaptCMS-3.0.3-Remote-Command-Execution.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35710">35710</ref>
      <ref source="MISC" url="http://zeroscience.mk/en/vulnerabilities/ZSL-2015-5220.php">http://zeroscience.mk/en/vulnerabilities/ZSL-2015-5220.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99616">adaptcms-appwebrootuploads-file-upload(99616)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptcms" vendor="insanevisions">
        <vers num="3.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1060" seq="2015-1060" published="2015-01-16" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in lib/Cake/Controller/Controller.php in AdaptCMS 3.0.3 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the HTTP Referer header.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129813/AdaptCMS-3.0.3-HTTP-Referer-Header-Open-Redirect.html">http://packetstormsecurity.com/files/129813/AdaptCMS-3.0.3-HTTP-Referer-Header-Open-Redirect.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35710">35710</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5219.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5219.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99618">adaptcms-referer-open-redirect(99618)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptcms" vendor="insanevisions">
        <vers num="3.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1061" seq="2015-1061" published="2015-03-12" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IOSurface in Apple iOS before 8.2, Apple OS X through 10.10.2, and Apple TV before 7.1 allows attackers to execute arbitrary code in a privileged context via a crafted app that leverages "type confusion" during serialized-object handling.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00001.html" adv="1">APPLE-SA-2015-03-09-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00002.html" adv="1">APPLE-SA-2015-03-09-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73004">73004</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031864">1031864</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204413" adv="1">https://support.apple.com/HT204413</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204426" adv="1">https://support.apple.com/HT204426</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204563">https://support.apple.com/kb/HT204563</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1062" seq="2015-1062" published="2015-03-12" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MobileStorageMounter in Apple iOS before 8.2 and Apple TV before 7.1 does not delete invalid disk-image folders, which allows attackers to create folders in arbitrary filesystem locations via a crafted app.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00001.html" adv="1">APPLE-SA-2015-03-09-2</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031864">1031864</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204426" adv="1">https://support.apple.com/HT204426</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1063" seq="2015-1063" published="2015-03-12" modified="2015-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">CoreTelephony in Apple iOS before 8.2 allows remote attackers to cause a denial of service (NULL pointer dereference and device restart) via a Class 0 SMS message.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031864">1031864</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1064" seq="2015-1064" published="2015-03-12" modified="2015-09-11" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Springboard in Apple iOS before 8.2 allows physically proximate attackers to bypass an intended activation requirement and read the home screen by leveraging an application crash during the activation process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031864">1031864</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1065" seq="2015-1065" published="2015-03-12" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in iCloud Keychain in Apple iOS before 8.2 and Apple OS X through 10.10.2 allow man-in-the-middle attackers to execute arbitrary code by modifying the client-server data stream during keychain recovery.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00002.html" adv="1">APPLE-SA-2015-03-09-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73007">73007</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031864">1031864</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204413" adv="1">https://support.apple.com/HT204413</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204563">https://support.apple.com/kb/HT204563</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1066" seq="2015-1066" published="2015-03-12" modified="2015-09-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Off-by-one error in IOAcceleratorFamily in Apple OS X through 10.10.2 allows attackers to execute arbitrary code in a privileged context via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00002.html" adv="1">APPLE-SA-2015-03-09-3</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031869">1031869</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204413" adv="1">https://support.apple.com/HT204413</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1067" seq="2015-1067" published="2015-03-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Secure Transport in Apple iOS before 8.2, Apple OS X through 10.10.2, and Apple TV before 7.1 does not properly restrict TLS state transitions, which makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a different vulnerability than CVE-2015-0204 and CVE-2015-1637.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00000.html" adv="1">APPLE-SA-2015-03-09-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00001.html" adv="1">APPLE-SA-2015-03-09-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00002.html" adv="1">APPLE-SA-2015-03-09-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73009">73009</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031829" adv="1">1031829</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031830" adv="1">1031830</ref>
      <ref source="MISC" url="https://freakattack.com/">https://freakattack.com/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204413" adv="1">https://support.apple.com/HT204413</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204423" adv="1">https://support.apple.com/HT204423</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204426" adv="1">https://support.apple.com/HT204426</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.1.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1068" seq="2015-1068" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1069" seq="2015-1069" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1070" seq="2015-1070" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1071" seq="2015-1071" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1072" seq="2015-1072" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1073" seq="2015-1073" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1074" seq="2015-1074" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1075" seq="2015-1075" published="2015-03-18" modified="2015-07-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1076" seq="2015-1076" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1077" seq="2015-1077" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1078" seq="2015-1078" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1079" seq="2015-1079" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1080" seq="2015-1080" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1081" seq="2015-1081" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1082" seq="2015-1082" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1083" seq="2015-1083" published="2015-03-18" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other CVEs listed in APPLE-SA-2015-03-17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936" adv="1">1031936</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1084" seq="2015-1084" published="2015-03-18" modified="2015-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The user interface in WebKit, as used in Apple Safari before 6.2.4, 7.x before 7.1.4, and 8.x before 8.0.4, does not display URLs consistently, which makes it easier for remote attackers to conduct phishing attacks via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Mar/msg00004.html" adv="1">APPLE-SA-2015-03-17-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031936">1031936</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204560" adv="1">https://support.apple.com/HT204560</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1085" seq="2015-1085" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">AppleKeyStore in Apple iOS before 8.3 does not properly restrict a certain passcode-confirmation interface, which makes it easier for attackers to verify correct passcode guesses via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1086" seq="2015-1086" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Audio Drivers subsystem in Apple iOS before 8.3 and Apple TV before 7.2 does not properly validate IOKit object metadata, which allows attackers to execute arbitrary code in a privileged context via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1087" seq="2015-1087" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Backup in Apple iOS before 8.3 allows attackers to read arbitrary files via a crafted relative path.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1088" seq="2015-1088" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CFURL in Apple iOS before 8.3 and Apple OS X before 10.10.3 does not properly validate URLs, which allows remote attackers to execute arbitrary code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73984">73984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1089" seq="2015-1089" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple iOS before 8.3 and Apple OS X before 10.10.3 does not properly handle cookies during processing of redirects in HTTP responses, which allows remote attackers to bypass the Same Origin Policy via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73984">73984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1090" seq="2015-1090" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple iOS before 8.3 does not delete HTTP Strict Transport Security (HSTS) state information in response to a Safari history-clearing action, which allows attackers to obtain sensitive information by reading a history file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1091" seq="2015-1091" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The CFNetwork Session component in Apple iOS before 8.3 and Apple OS X before 10.10.3 does not properly handle request headers during processing of redirects in HTTP responses, which allows remote attackers to bypass the Same Origin Policy via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73984">73984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1092" seq="2015-1092" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">NSXMLParser in Foundation in Apple iOS before 8.3 and Apple TV before 7.2 allows remote attackers to read arbitrary files via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a>
</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73983">73983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1093" seq="2015-1093" published="2015-04-10" modified="2019-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FontParser in Apple iOS before 8.3 and Apple OS X before 10.10.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73984" adv="1">73984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870" adv="1">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.2"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1094" seq="2015-1094" published="2015-04-10" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IOAcceleratorFamily in Apple iOS before 8.3 and Apple TV before 7.2 allows attackers to obtain sensitive information about kernel memory via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73983">73983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1095" seq="2015-1095" published="2015-04-10" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IOHIDFamily in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows physically proximate attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted HID device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1096" seq="2015-1096" published="2015-04-10" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IOHIDFamily in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows attackers to obtain sensitive information about kernel memory via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1097" seq="2015-1097" published="2015-04-10" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IOMobileFramebuffer in Apple iOS before 8.3 and Apple TV before 7.2 allows attackers to obtain sensitive information about kernel memory via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73983">73983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1098" seq="2015-1098" published="2015-04-10" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">iWork in Apple iOS before 8.3 and Apple OS X before 10.10.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted iWork file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73984" adv="1">73984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.2"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1099" seq="2015-1099" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the setreuid system-call implementation in the kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows attackers to cause a denial of service via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1100" seq="2015-1100" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows attackers to cause a denial of service (out-of-bounds memory access) or obtain sensitive memory-content information via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="MISC" url="http://m00nbsd.net/garbage/Mac-OS-X_Fat-DoS.txt">http://m00nbsd.net/garbage/Mac-OS-X_Fat-DoS.txt</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36814/">36814</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1101" seq="2015-1101" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows attackers to execute arbitrary code in a privileged context or cause a denial of service (memory corruption) via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1102" seq="2015-1102" published="2015-04-10" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 does not properly handle TCP headers, which allows man-in-the-middle attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1103" seq="2015-1103" published="2015-04-10" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 makes routing changes in response to ICMP_REDIRECT messages, which allows remote attackers to cause a denial of service (network outage) or obtain sensitive packet-content information via a crafted ICMP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1104" seq="2015-1104" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 does not properly determine whether an IPv6 packet had a local origin, which allows remote attackers to bypass an intended network-filtering protection mechanism via a crafted packet.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1105" seq="2015-1105" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The TCP implementation in the kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 does not properly implement the Urgent (aka out-of-band data) mechanism, which allows remote attackers to cause a denial of service via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1106" seq="2015-1106" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The QuickType feature in the Keyboards subsystem in Apple iOS before 8.3 allows physically proximate attackers to discover passcodes by reading the lock screen during use of a Bluetooth keyboard.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1107" seq="2015-1107" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Lock Screen component in Apple iOS before 8.3 does not properly implement the erasure feature for incorrect passcode-authentication attempts, which makes it easier for physically proximate attackers to obtain access by making many passcode guesses.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1108" seq="2015-1108" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Lock Screen component in Apple iOS before 8.3 does not properly enforce the limit on incorrect passcode-authentication attempts, which makes it easier for physically proximate attackers to obtain access by making many passcode guesses.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1109" seq="2015-1109" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">NetworkExtension in Apple iOS before 8.3 stores credentials in VPN configuration logs, which makes it easier for physically proximate attackers to obtain sensitive information by reading a log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1110" seq="2015-1110" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Podcasts component in Apple iOS before 8.3 and Apple TV before 7.2 allows remote attackers to discover unique identifiers by reading asset-download request data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73983">73983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1111" seq="2015-1111" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Safari in Apple iOS before 8.3 does not delete Recently Closed Tabs data in response to a history-clearing action, which allows attackers to obtain sensitive information by reading a history file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1112" seq="2015-1112" published="2015-04-10" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, as used on iOS before 8.3 and other platforms, does not properly delete browsing-history data from the history.plist file, which allows attackers to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1113" seq="2015-1113" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Sandbox Profiles component in Apple iOS before 8.3 allows attackers to read the (1) telephone number or (2) e-mail address of a recent contact via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1114" seq="2015-1114" published="2015-04-10" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Sandbox Profiles component in Apple iOS before 8.3 and Apple TV before 7.2 allows attackers to discover hardware identifiers via a crafted app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73983">73983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1115" seq="2015-1115" published="2015-04-10" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Telephony component in Apple iOS before 8.3 allows attackers to bypass a sandbox protection mechanism and access unintended telephone capabilities via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1116" seq="2015-1116" published="2015-04-10" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The UIKit View component in Apple iOS before 8.3 displays unblurred application snapshots in the Task Switcher, which makes it easier for physically proximate attackers to obtain sensitive information by reading the device screen.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73978">73978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1117" seq="2015-1117" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) setreuid and (2) setregid system-call implementations in the kernel in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 do not properly perform privilege drops, which makes it easier for attackers to execute code with unintended user or group privileges via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204870">https://support.apple.com/kb/HT204870</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1118" seq="2015-1118" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libnetcore in Apple iOS before 8.3, Apple OS X before 10.10.3, and Apple TV before 7.2 allows attackers to cause a denial of service (memory corruption and application crash) via a crafted configuration profile.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1119" seq="2015-1119" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3, Apple TV before 7.2, and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-1, APPLE-SA-2015-04-08-3, and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73972">73972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1" patch="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1120" seq="2015-1120" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3, Apple TV before 7.2, and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-1, APPLE-SA-2015-04-08-3, and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html">APPLE-SA-2015-06-30-6</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73972">73972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1121" seq="2015-1121" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3, Apple TV before 7.2, and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-1, APPLE-SA-2015-04-08-3, and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73972">73972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1122" seq="2015-1122" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3, Apple TV before 7.2, and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-1, APPLE-SA-2015-04-08-3, and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00054.html">openSUSE-SU-2016:0761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73972">73972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1123" seq="2015-1123" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3 and Apple TV before 7.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-3 and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1124" seq="2015-1124" published="2015-04-10" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3, Apple TV before 7.2, and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2015-04-08-1, APPLE-SA-2015-04-08-3, and APPLE-SA-2015-04-08-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00003.html" adv="1">APPLE-SA-2015-04-08-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73972">73972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204662" adv="1">https://support.apple.com/HT204662</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1125" seq="2015-1125" published="2015-04-10" modified="2015-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The touch-events implementation in WebKit in Apple iOS before 8.3 allows remote attackers to trigger an association between a tap and an unintended web resource via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032050">1032050</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1126" seq="2015-1126" published="2015-04-10" modified="2015-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 8.3 and Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5, does not properly handle the userinfo field in FTP URLs, which allows remote attackers to trigger incorrect resource access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00002.html" adv="1">APPLE-SA-2015-04-08-3</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204661" adv="1">https://support.apple.com/HT204661</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1127" seq="2015-1127" published="2015-04-10" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The private-browsing implementation in WebKit in Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5 places browsing history into an index, which might allow local users to obtain sensitive information by reading index entries.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1128" seq="2015-1128" published="2015-04-10" modified="2015-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The private-browsing implementation in Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5 allows attackers to obtain sensitive browsing-history information via vectors involving push-notification requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1129" seq="2015-1129" published="2015-04-10" modified="2015-09-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple Safari before 6.2.5, 7.x before 7.1.5, and 8.x before 8.0.5 does not properly select X.509 client certificates, which makes it easier for remote attackers to track users via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00000.html" adv="1">APPLE-SA-2015-04-08-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00001.html" adv="1">APPLE-SA-2015-09-16-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032047">1032047</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204658" adv="1">https://support.apple.com/HT204658</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205212" adv="1">https://support.apple.com/HT205212</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1130" seq="2015-1130" published="2015-04-10" modified="2015-09-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The XPC implementation in Admin Framework in Apple OS X before 10.10.3 allows local users to bypass authentication and obtain admin privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36692/">36692</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1131" seq="2015-1131" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fontd in Apple Type Services (ATS) in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1132, CVE-2015-1133, CVE-2015-1134, and CVE-2015-1135.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1132" seq="2015-1132" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fontd in Apple Type Services (ATS) in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1131, CVE-2015-1133, CVE-2015-1134, and CVE-2015-1135.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1133" seq="2015-1133" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fontd in Apple Type Services (ATS) in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1131, CVE-2015-1132, CVE-2015-1134, and CVE-2015-1135.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1134" seq="2015-1134" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fontd in Apple Type Services (ATS) in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, and CVE-2015-1135.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1135" seq="2015-1135" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fontd in Apple Type Services (ATS) in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1131, CVE-2015-1132, CVE-2015-1133, and CVE-2015-1134.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1136" seq="2015-1136" published="2015-04-10" modified="2019-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in CoreAnimation in Apple OS X before 10.10.3 allows remote attackers to execute arbitrary code by leveraging improper use of a mutex.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1137" seq="2015-1137" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NVIDIA graphics driver in Apple OS X before 10.10.3 allows local users to gain privileges or cause a denial of service (NULL pointer dereference) via an unspecified IOService userclient type.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1138" seq="2015-1138" published="2015-04-10" modified="2015-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Hypervisor in Apple OS X before 10.10.3 allows local users to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1139" seq="2015-1139" published="2015-04-10" modified="2019-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ImageIO in Apple OS X before 10.10.3 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted .sgi file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1140" seq="2015-1140" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in IOHIDFamily in Apple OS X before 10.10.3 allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1141" seq="2015-1141" published="2015-04-10" modified="2015-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The mach_vm_read functionality in the kernel in Apple OS X before 10.10.3 allows local users to cause a denial of service (system crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1142" seq="2015-1142" published="2015-04-10" modified="2015-09-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LaunchServices in Apple OS X before 10.10.3 allows local users to cause a denial of service (Finder crash) via crafted localization data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1142857" seq="2015-1142857" published="2018-01-23" modified="2018-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On multiple SR-IOV cars it is possible for VF's assigned to guests to send ethernet flow control pause frames via the PF. This includes Linux kernel ixgbe driver before commit f079fa005aae08ee0e1bc32699874ff4f02e11c1, the Linux Kernel i40e/i40evf driver before e7358f54a3954df16d4f87e3cad35063f1c17de5 and the DPDK before commit 3f12b9f23b6499ff66ec8b0de941fb469297e5d0, additionally Multiple vendor NIC firmware is affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q4/425" adv="1" patch="1">[oss-security] 20151203 CVE request -- Ethernet flow control vulnerability in SRIOV devices</ref>
      <ref source="CONFIRM" url="https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00046&amp;languageid=en-fr" adv="1">https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00046&amp;languageid=en-fr</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/usenixsecurity15/sec15-paper-smolyar.pdf" adv="1">https://www.usenix.org/system/files/conference/usenixsecurity15/sec15-paper-smolyar.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="dpdk" vendor="dpdk">
        <vers num="-"/>
      </prod>
      <prod name="82576_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="82599_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="i350_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="x540_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="x710_firmware" vendor="intel">
        <vers num="-"/>
      </prod>
      <prod name="linux_kernel_i40e/i40evf" vendor="linux">
        <vers num="-"/>
      </prod>
      <prod name="linux_kernel_ixgbe" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1143" seq="2015-1143" published="2015-04-10" modified="2019-01-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">LaunchServices in Apple OS X before 10.10.3 allows local users to gain privileges via a crafted localized string, related to a "type confusion" issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/843.html" rel="nofollow">CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1144" seq="2015-1144" published="2015-04-10" modified="2015-09-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the UniformTypeIdentifiers component in Apple OS X before 10.10.3 allows local users to gain privileges via a crafted Uniform Type Identifier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1145" seq="2015-1145" published="2015-04-10" modified="2019-01-31" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Code Signing implementation in Apple OS X before 10.10.3 does not properly validate signatures, which allows local users to bypass intended access restrictions via a crafted bundle, a different vulnerability than CVE-2015-1146.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1146" seq="2015-1146" published="2015-04-10" modified="2019-01-31" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Code Signing implementation in Apple OS X before 10.10.3 does not properly validate signatures, which allows local users to bypass intended access restrictions via a crafted bundle, a different vulnerability than CVE-2015-1145.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1147" seq="2015-1147" published="2015-04-10" modified="2019-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Open Directory Client in Apple OS X before 10.10.3 sends unencrypted password-change requests in certain circumstances involving missing certificates, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982" adv="1">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048" adv="1">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="-"/>
        <vers num="10.0"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.3.6"/>
        <vers num="10.3.7"/>
        <vers num="10.3.8"/>
        <vers num="10.3.9"/>
        <vers num="10.4"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
        <vers num="10.5.4"/>
        <vers num="10.5.5"/>
        <vers num="10.5.6"/>
        <vers num="10.5.7"/>
        <vers num="10.5.8"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.6.2"/>
        <vers num="10.6.3"/>
        <vers num="10.6.4"/>
        <vers num="10.6.5"/>
        <vers num="10.6.6"/>
        <vers num="10.6.7"/>
        <vers num="10.6.8"/>
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
        <vers num="10.9.5"/>
        <vers num="10.10.0"/>
        <vers num="10.10.1"/>
        <vers num="10.10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1148" seq="2015-1148" published="2015-04-10" modified="2015-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Screen Sharing in Apple OS X before 10.10.3 stores the password of a user in a log file, which might allow context-dependent attackers to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html" adv="1">APPLE-SA-2015-04-08-2</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73982">73982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032048">1032048</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659" adv="1">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1149" seq="2015-1149" published="2015-04-10" modified="2015-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the simulator in Swift in Apple Xcode before 6.3 allows context-dependent attackers to cause a denial of service or possibly have unspecified other impact by triggering an incorrect result of a type conversion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00004.html" adv="1">APPLE-SA-2015-04-08-5</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032049">1032049</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204663" adv="1">https://support.apple.com/HT204663</ref>
    </refs>
    <vuln_soft>
      <prod name="xcode" vendor="apple">
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1150" seq="2015-1150" published="2015-04-28" modified="2016-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Firewall component in Apple OS X Server before 4.1 uses an incorrect pathname in configuration files, which allows remote attackers to bypass network-access restrictions by sending packets for which custom-rule blocking was intended.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00006.html" adv="1">APPLE-SA-2015-04-24-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032197">1032197</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204201" adv="1">https://support.apple.com/HT204201</ref>
    </refs>
    <vuln_soft>
      <prod name="os_x_server" vendor="apple">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1151" seq="2015-1151" published="2015-04-28" modified="2016-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Wiki Server in Apple OS X Server before 4.1 allows remote attackers to bypass intended restrictions on Activity and People pages by connecting from an iPad client.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00006.html" adv="1">APPLE-SA-2015-04-24-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032196">1032196</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204201" adv="1">https://support.apple.com/HT204201</ref>
    </refs>
    <vuln_soft>
      <prod name="os_x_server" vendor="apple">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1152" seq="2015-1152" published="2015-05-07" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2015-1153 and CVE-2015-1154.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html" adv="1">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/May/msg00000.html" adv="1">APPLE-SA-2015-05-06-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00003.html" adv="1" patch="1">APPLE-SA-2015-09-16-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00054.html">openSUSE-SU-2016:0761</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941" adv="1">http://support.apple.com/kb/HT204941</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74525">74525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032270">1032270</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204826" adv="1">https://support.apple.com/HT204826</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205221" adv="1">https://support.apple.com/HT205221</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.2" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1153" seq="2015-1153" published="2015-05-07" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2015-1152 and CVE-2015-1154.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html" adv="1">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html" adv="1" patch="1">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/May/msg00000.html" adv="1">APPLE-SA-2015-05-06-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00003.html" adv="1" patch="1">APPLE-SA-2015-09-16-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941" adv="1">http://support.apple.com/kb/HT204941</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74523">74523</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032270">1032270</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204826" adv="1">https://support.apple.com/HT204826</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205221" adv="1">https://support.apple.com/HT205221</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949" adv="1">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.2" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1154" seq="2015-1154" published="2015-05-07" modified="2015-07-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2015-1152 and CVE-2015-1153.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00006.html">APPLE-SA-2015-06-30-6</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/May/msg00000.html" adv="1">APPLE-SA-2015-05-06-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74526">74526</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032270">1032270</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204826" adv="1">https://support.apple.com/HT204826</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT204949">https://support.apple.com/kb/HT204949</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.2.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1155" seq="2015-1155" published="2015-05-07" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The history implementation in WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, allows remote attackers to bypass the Same Origin Policy and read arbitrary files via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html" adv="1">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/May/msg00000.html" adv="1">APPLE-SA-2015-05-06-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00054.html">openSUSE-SU-2016:0761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941" adv="1">http://support.apple.com/kb/HT204941</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74527">74527</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032270">1032270</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204826" adv="1">https://support.apple.com/HT204826</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1156" seq="2015-1156" published="2015-05-07" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The page-loading implementation in WebKit, as used in Apple Safari before 6.2.6, 7.x before 7.1.6, and 8.x before 8.0.6, does not properly handle the rel attribute in an A element, which allows remote attackers to bypass the Same Origin Policy for a link's target, and spoof the user interface, via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/May/msg00000.html" adv="1">APPLE-SA-2015-05-06-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941">http://support.apple.com/kb/HT204941</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74524">74524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032270">1032270</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204826" adv="1">https://support.apple.com/HT204826</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.2.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1157" seq="2015-1157" published="2015-05-27" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">CoreText in Apple iOS 8.x through 8.3 allows remote attackers to cause a denial of service (reboot and messaging disruption) via crafted Unicode text that is not properly handled during display truncation in the Notifications feature, as demonstrated by Arabic characters in (1) an SMS message or (2) a WhatsApp message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://9to5mac.com/2015/05/27/how-to-fix-ios-text-message-bug-crash-reboot/">http://9to5mac.com/2015/05/27/how-to-fix-ios-text-message-bug-crash-reboot/</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html" adv="1">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html" adv="1" patch="1">APPLE-SA-2015-06-30-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00003.html" adv="1" patch="1">APPLE-SA-2015-09-16-3</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941" adv="1">http://support.apple.com/kb/HT204941</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942" adv="1">http://support.apple.com/kb/HT204942</ref>
      <ref source="MISC" url="http://www.ibtimes.co.uk/apple-ios-bug-sees-message-app-crash-iphone-reboot-simply-by-receiving-message-1503083">http://www.ibtimes.co.uk/apple-ios-bug-sees-message-app-crash-iphone-reboot-simply-by-receiving-message-1503083</ref>
      <ref source="MISC" url="http://www.reddit.com/r/apple/comments/37e8c1/malicious_text_message/">http://www.reddit.com/r/apple/comments/37e8c1/malicious_text_message/</ref>
      <ref source="MISC" url="http://www.reddit.com/r/apple/comments/37enow/about_the_latest_iphone_security_vulnerability/">http://www.reddit.com/r/apple/comments/37enow/about_the_latest_iphone_security_vulnerability/</ref>
      <ref source="MISC" url="http://www.reddit.com/r/explainlikeimfive/comments/37edde/eli5_how_that_text_you_can_send_to_friends_turns/">http://www.reddit.com/r/explainlikeimfive/comments/37edde/eli5_how_that_text_you_can_send_to_friends_turns/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75491">75491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032408">1032408</ref>
      <ref source="MISC" url="http://zanzebek.com/a-simple-text-message-can-ruin-any-iphone/">http://zanzebek.com/a-simple-text-message-can-ruin-any-iphone/</ref>
      <ref source="MISC" url="https://ghostbin.com/paste/zws9m">https://ghostbin.com/paste/zws9m</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205221" adv="1">https://support.apple.com/HT205221</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.2" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.2"/>
        <vers num="8.3"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1158" seq="2015-1158" published="2015-06-26" modified="2017-09-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The add_job function in scheduler/ipp.c in cupsd in CUPS before 2.0.3 performs incorrect free operations for multiple-value job-originating-host-name attributes, which allows remote attackers to trigger data corruption for reference-counted strings via a crafted (1) IPP_CREATE_JOB or (2) IPP_PRINT_JOB request, as demonstrated by replacing the configuration file and consequently executing arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://googleprojectzero.blogspot.in/2015/06/owning-internet-printing-case-study-in.html">http://googleprojectzero.blogspot.in/2015/06/owning-internet-printing-case-study-in.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10702">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10702</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00003.html">SUSE-SU-2015:1041</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00006.html">SUSE-SU-2015:1044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00010.html">openSUSE-SU-2015:1056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1123.html">RHSA-2015:1123</ref>
      <ref source="CONFIRM" url="http://www.cups.org/blog.php?L1082" adv="1">http://www.cups.org/blog.php?L1082</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3283">DSA-3283</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/810572" adv="1">VU#810572</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75098">75098</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032556">1032556</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2629-1">USN-2629-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.opensuse.org/show_bug.cgi?id=924208">https://bugzilla.opensuse.org/show_bug.cgi?id=924208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1221641">https://bugzilla.redhat.com/show_bug.cgi?id=1221641</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=455">https://code.google.com/p/google-security-research/issues/detail?id=455</ref>
      <ref source="MISC" url="https://github.com/0x00string/oldays/blob/master/CVE-2015-1158.py">https://github.com/0x00string/oldays/blob/master/CVE-2015-1158.py</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-07">GLSA-201510-07</ref>
      <ref source="CONFIRM" url="https://www.cups.org/str.php?L4609" adv="1">https://www.cups.org/str.php?L4609</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37336/">37336</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41233/">41233</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="cups">
        <vers num="2.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1159" seq="2015-1159" published="2015-06-26" modified="2017-09-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the cgi_puts function in cgi-bin/template.c in the template engine in CUPS before 2.0.3 allows remote attackers to inject arbitrary web script or HTML via the QUERY parameter to help/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://googleprojectzero.blogspot.in/2015/06/owning-internet-printing-case-study-in.html">http://googleprojectzero.blogspot.in/2015/06/owning-internet-printing-case-study-in.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10702" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10702</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00003.html">SUSE-SU-2015:1041</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00006.html">SUSE-SU-2015:1044</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00010.html">openSUSE-SU-2015:1056</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1123.html">RHSA-2015:1123</ref>
      <ref source="CONFIRM" url="http://www.cups.org/blog.php?L1082" adv="1">http://www.cups.org/blog.php?L1082</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3283">DSA-3283</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/810572" adv="1">VU#810572</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75106" adv="1">75106</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032556">1032556</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2629-1">USN-2629-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.opensuse.org/show_bug.cgi?id=924208">https://bugzilla.opensuse.org/show_bug.cgi?id=924208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1221642">https://bugzilla.redhat.com/show_bug.cgi?id=1221642</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=455">https://code.google.com/p/google-security-research/issues/detail?id=455</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-07" adv="1">GLSA-201510-07</ref>
      <ref source="CONFIRM" url="https://www.cups.org/str.php?L4609" adv="1">https://www.cups.org/str.php?L4609</ref>
    </refs>
    <vuln_soft>
      <prod name="cups" vendor="cups">
        <vers num="2.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1164" seq="2015-1164" published="2015-01-21" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the serve-static plugin before 1.7.2 for Node.js, when mounted at the root, allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a // (slash slash) followed by a domain in the PATH_INFO to the default URI.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://nodesecurity.io/advisories/serve-static-open-redirect">http://nodesecurity.io/advisories/serve-static-open-redirect</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72064">72064</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1181917">https://bugzilla.redhat.com/show_bug.cgi?id=1181917</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99936">nodejs-servestatic-open-redirect(99936)</ref>
      <ref source="CONFIRM" url="https://github.com/expressjs/serve-static/issues/26">https://github.com/expressjs/serve-static/issues/26</ref>
    </refs>
    <vuln_soft>
      <prod name="serve-static" vendor="serve-static_project">
        <vers num="1.7.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1165" seq="2015-1165" published="2015-03-09" modified="2015-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RT (aka Request Tracker) 3.8.8 through 4.x before 4.0.23 and 4.2.x before 4.2.10 allows remote attackers to obtain sensitive RSS feed URLs and ticket data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.bestpractical.com/2015/02/security-vulnerabilities-in-rt.html" adv="1">http://blog.bestpractical.com/2015/02/security-vulnerabilities-in-rt.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154213.html">FEDORA-2015-4666</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154047.html">FEDORA-2015-4698</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3176">DSA-3176</ref>
    </refs>
    <vuln_soft>
      <prod name="request_tracker" vendor="bestpractical">
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.8.14"/>
        <vers num="3.8.15"/>
        <vers num="3.8.16"/>
        <vers num="3.8.17"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1169" seq="2015-1169" published="2015-02-10" modified="2015-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apereo Central Authentication Service (CAS) Server before 3.5.3 allows remote attackers to conduct LDAP injection attacks via a crafted username, as demonstrated by using a wildcard and a valid password to bypass LDAP authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130053/CAS-Server-3.5.2-LDAP-Authentication-Bypass.html">http://packetstormsecurity.com/files/130053/CAS-Server-3.5.2-LDAP-Authentication-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/87">20150121 CVE-2015-1169 - CAS Server 3.5.2 allows remote attackers to bypass LDAP authentication via crafted wildcards.</ref>
      <ref source="CONFIRM" url="https://github.com/Jasig/cas/commit/7de61b4c6244af9ff8e75a2c92a570f3b075309c">https://github.com/Jasig/cas/commit/7de61b4c6244af9ff8e75a2c92a570f3b075309c</ref>
      <ref source="CONFIRM" url="https://github.com/Jasig/cas/pull/411">https://github.com/Jasig/cas/pull/411</ref>
      <ref source="CONFIRM" url="https://issues.jasig.org/browse/CAS-1429">https://issues.jasig.org/browse/CAS-1429</ref>
    </refs>
    <vuln_soft>
      <prod name="central_authentication_service" vendor="apereo">
        <vers num="3.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1170" seq="2015-1170" published="2015-03-06" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NVIDIA Display Driver R304 before 309.08, R340 before 341.44, R343 before 345.20, and R346 before 347.52 does not properly validate local client impersonation levels when performing a "kernel administrator check," which allows local users to gain administrator privileges via unspecified API calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142781493222653&amp;w=2">HPSBHF03271</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143013598825091&amp;w=2">SSRT101950</ref>
      <ref source="CONFIRM" url="http://nvidia.custhelp.com/app/answers/detail/a_id/3634" adv="1">http://nvidia.custhelp.com/app/answers/detail/a_id/3634</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032013">1032013</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/product_security/nvidia_windows_privilege">https://support.lenovo.com/product_security/nvidia_windows_privilege</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/nvidia_windows_privilege">https://support.lenovo.com/us/en/product_security/nvidia_windows_privilege</ref>
    </refs>
    <vuln_soft>
      <prod name="gpu_driver_r304" vendor="nvidia">
        <vers num="309.07" prev="1"/>
      </prod>
      <prod name="gpu_driver_r340" vendor="nvidia">
        <vers num="341.43" prev="1"/>
      </prod>
      <prod name="gpu_driver_r343" vendor="nvidia">
        <vers num="345.19" prev="1"/>
      </prod>
      <prod name="gpu_driver_r346" vendor="nvidia">
        <vers num="347.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1171" seq="2015-1171" published="2015-08-28" modified="2015-08-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in GSM SIM Utility (aka SIM Card Editor) 6.6 allows remote attackers to execute arbitrary code via a long entry in a .sms file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129992/simeditor-overflow.txt">http://packetstormsecurity.com/files/129992/simeditor-overflow.txt</ref>
      <ref source="MISC" url="https://osandamalith.wordpress.com/2015/01/16/sim-editor-stack-based-buffer-overflow/">https://osandamalith.wordpress.com/2015/01/16/sim-editor-stack-based-buffer-overflow/</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=tljbFpYtDTk">https://www.youtube.com/watch?v=tljbFpYtDTk</ref>
    </refs>
    <vuln_soft>
      <prod name="sim_card_editor" vendor="gsm">
        <vers num="6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1172" seq="2015-1172" published="2015-02-11" modified="2017-07-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in admin/upload-file.php in the Holding Pattern theme (aka holding_pattern) 0.6 and earlier for WordPress allows remote attackers to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via a direct request to the file in an unspecified directory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130282/WordPress-Holding-Pattern-0.6-Shell-Upload.html">http://packetstormsecurity.com/files/130282/WordPress-Holding-Pattern-0.6-Shell-Upload.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72546">72546</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7784">https://wpvulndb.com/vulnerabilities/7784</ref>
    </refs>
    <vuln_soft>
      <prod name="holding_pattern" vendor="holding_pattern_project">
        <vers num="0.6" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1173" seq="2015-1173" published="2015-09-16" modified="2015-09-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 does not properly restrict access to the (1) Design Mode and (2) Debug Logger mode modules, which allows remote attackers to gain privileges via crafted "received parameters."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133147/UNIT4TETA-TETA-WEB-22.62.3.4-Authorization-Bypass.html">http://packetstormsecurity.com/files/133147/UNIT4TETA-TETA-WEB-22.62.3.4-Authorization-Bypass.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Aug/68">20150818 UNIT4TETA TETA WEB - Authorization Bypass vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="teta_web" vendor="unit4">
        <vers num="22.62.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1174" seq="2015-1174" published="2017-08-02" modified="2017-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Unit4 Polska TETA Web (formerly TETA Galactica) 22.62.3.4 and earlier allows remote attackers to hijack web sessions via a session id.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133296/UNIT4TETA-TETA-WEB-22.62.3.4-Session-Fixation.html" adv="1">http://packetstormsecurity.com/files/133296/UNIT4TETA-TETA-WEB-22.62.3.4-Session-Fixation.html</ref>
    </refs>
    <vuln_soft>
      <prod name="teta_web" vendor="unit4">
        <vers num="22.62.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1175" seq="2015-1175" published="2015-01-22" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in blocklayered-ajax.php in the blocklayered module in PrestaShop 1.6.0.9 and earlier allows remote attackers to inject arbitrary web script or HTML via the layered_price_slider parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://octogence.com/advisories/cve-2015-1175-xss-prestashop/">http://octogence.com/advisories/cve-2015-1175-xss-prestashop/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130026/Prestashop-1.6.0.9-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130026/Prestashop-1.6.0.9-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534511/100/0/threaded">20150120 CVE-2015-1175-xss-prestashop</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100013">prestashop-cve20151175-xss(100013)</ref>
    </refs>
    <vuln_soft>
      <prod name="prestashop" vendor="prestashop">
        <vers num="1.6.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1176" seq="2015-1176" published="2015-01-23" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in upload/scp/tickets.php in osTicket before 1.9.5 allows remote attackers to inject arbitrary web script or HTML via the status parameter in a search action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130057/osTicket-1.9.4-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130057/osTicket-1.9.4-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534526/100/0/threaded">20150122 CVE-2015-1176-xss-osticket</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72276">72276</ref>
      <ref source="CONFIRM" url="https://github.com/osTicket/osTicket-1.8/pull/1639">https://github.com/osTicket/osTicket-1.8/pull/1639</ref>
      <ref source="CONFIRM" url="https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5">https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5</ref>
    </refs>
    <vuln_soft>
      <prod name="osticket" vendor="osticket">
        <vers num="1.9.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1177" seq="2015-1177" published="2017-08-28" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Exponent CMS 2.3.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130058/Exponent-CMS-2.3.2-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/130058/Exponent-CMS-2.3.2-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534528/100/0/threaded">20150122 CVE-2015-1177-xss-exponent</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72274" adv="1">72274</ref>
    </refs>
    <vuln_soft>
      <prod name="exponent_cms" vendor="exponentcms">
        <vers num="2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1178" seq="2015-1178" published="2015-01-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in cart.php in X-Cart 5.1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) product_id or (2) category_id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130061/X-CART-e-Commerce-5.1.8-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130061/X-CART-e-Commerce-5.1.8-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534529/100/0/threaded">20150122 CVE-2015-1178-xss-x-cart-ecommerce</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72275">72275</ref>
    </refs>
    <vuln_soft>
      <prod name="x-cart" vendor="qualiteam">
        <vers num="5.1.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1179" seq="2015-1179" published="2015-01-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in data_point_details.shtm in Mango Automation 2.4.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) dpid, (2) dpxid, or (3) pid parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130062/Mango-Automation-SCADA-HMI-2.4.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130062/Mango-Automation-SCADA-HMI-2.4.0-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534530/100/0/threaded">20150122 CVE-2015-1179-xss-mango-automation-scada</ref>
    </refs>
    <vuln_soft>
      <prod name="mango_automation" vendor="infinite_automation_systems">
        <vers num="2.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1180" seq="2015-1180" published="2015-01-23" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Reports in EventSentry 3.1.0 allows remote attackers to inject arbitrary web script or HTML via the pageId parameter to networktile/bullet.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130063/EventSentry-3.1.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130063/EventSentry-3.1.0-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534531/100/0/threaded">20150122 CVE-2015-1180-xss-eventsentry</ref>
    </refs>
    <vuln_soft>
      <prod name="eventsentry" vendor="eventsentry">
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1182" seq="2015-1182" published="2015-01-27" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The asn1_get_sequence_of function in library/asn1parse.c in PolarSSL 1.0 through 1.2.12 and 1.3.x through 1.3.9 does not properly initialize a pointer in the asn1_sequence linked list, which allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted ASN.1 sequence in a certificate.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/824.html">CWE-824: Access of Uninitialized Pointer&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148829.html">FEDORA-2015-0991</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148903.html">FEDORA-2015-1045</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00003.html">openSUSE-SU-2015:0186</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3136" adv="1">DSA-3136</ref>
      <ref source="CONFIRM" url="https://polarssl.org/tech-updates/security-advisories/polarssl-security-advisory-2014-04" adv="1">https://polarssl.org/tech-updates/security-advisories/polarssl-security-advisory-2014-04</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201801-15">GLSA-201801-15</ref>
    </refs>
    <vuln_soft>
      <prod name="polarssl" vendor="polarssl">
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="rc0"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="rc0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1187" seq="2015-1187" published="2017-09-21" modified="2017-10-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130607/D-Link-DIR636L-Remote-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/130607/D-Link-DIR636L-Remote-Command-Injection.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131465/D-Link-TRENDnet-NCC-Service-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/131465/D-Link-TRENDnet-NCC-Service-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/15" adv="1">20150302 CVE-2015-1187: D-Link DIR-636L Remote Command Injection - Incorrect Authentication</ref>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10052" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10052</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72848" adv="1">72848</ref>
      <ref source="MISC" url="https://github.com/darkarnium/secpub/tree/master/Multivendor/ncc2" adv="1">https://github.com/darkarnium/secpub/tree/master/Multivendor/ncc2</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-626l_firmware" vendor="d-link">
        <vers num="1.04" edition="b04"/>
      </prod>
      <prod name="dir-636l_firmware" vendor="d-link">
        <vers num="1.04"/>
      </prod>
      <prod name="dir-651_firmware" vendor="d-link">
        <vers num="1.10na" edition="b02"/>
      </prod>
      <prod name="dir-808l_firmware" vendor="d-link">
        <vers num="1.03" edition="b05"/>
      </prod>
      <prod name="dir-810l_firmware" vendor="d-link">
        <vers num="1.01" edition="b04"/>
        <vers num="2.02" edition="b01"/>
      </prod>
      <prod name="dir-820l_firmware" vendor="d-link">
        <vers num="1.02" edition="b10"/>
        <vers num="1.05" edition="b03"/>
        <vers num="2.01" edition="b02"/>
      </prod>
      <prod name="dir-826l_firmware" vendor="d-link">
        <vers num="1.00" edition="b23"/>
      </prod>
      <prod name="dir-830l_firmware" vendor="d-link">
        <vers num="1.00" edition="b07"/>
      </prod>
      <prod name="dir-836l_firmware" vendor="d-link">
        <vers num="1.01" edition="b03"/>
      </prod>
      <prod name="tew-651br_firmware" vendor="trendnet">
        <vers num="-"/>
      </prod>
      <prod name="tew-652br_firmware" vendor="trendnet">
        <vers num="-"/>
      </prod>
      <prod name="tew-711br_firmware" vendor="trendnet">
        <vers num="1.00" edition="b31"/>
      </prod>
      <prod name="tew-731br_firmware" vendor="trendnet">
        <vers num="2.01" edition="b01"/>
      </prod>
      <prod name="tew-810dr_firmware" vendor="trendnet">
        <vers num="1.00" edition="b19"/>
      </prod>
      <prod name="tew-813dru_firmware" vendor="trendnet">
        <vers num="1.00" edition="b23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1188" seq="2015-1188" published="2015-05-20" modified="2015-05-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The certificate verification functions in the HNDS service in Swisscom Centro Grande (ADB) DSL routers with firmware before 6.14.00 allows remote attackers to access the management functions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/103" patch="1">20150429 CVE-ID 2015-1188: Swisscom DSL Router Centro Grande (ADB)</ref>
    </refs>
    <vuln_soft>
      <prod name="centro_grande_(adb)_dsl_firmware" vendor="swisscom">
        <vers num="6.12.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1191" seq="2015-1191" published="2015-01-21" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in pigz 2.3.1 allow remote attackers to write to arbitrary files via a (1) full pathname or (2) .. (dot dot) in an archive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00013.html">openSUSE-SU-2016:0650</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00017.html">openSUSE-SU-2016:0662</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/3">[oss-security] 20150118 Re: CVE request: pigz, kgb, pax: directory traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72109">72109</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774978">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774978</ref>
      <ref source="CONFIRM" url="https://github.com/madler/pigz/commit/fdad1406b3ec809f4954ff7cdf9e99eb18c2458f">https://github.com/madler/pigz/commit/fdad1406b3ec809f4954ff7cdf9e99eb18c2458f</ref>
    </refs>
    <vuln_soft>
      <prod name="pigz" vendor="zlib">
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1192" seq="2015-1192" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in kgb 1.0b4 allows remote attackers to write to arbitrary files via a full pathname in a crafted archive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/3">[oss-security] 20150118 Re: CVE request: pigz, kgb, pax: directory traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72111">72111</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774989">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774989</ref>
    </refs>
    <vuln_soft>
      <prod name="kgb" vendor="kgb_project">
        <vers num="1.0b4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1193" seq="2015-1193" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in pax 1:20140703 allow remote attackers to write to arbitrary files via a (1) full pathname or (2) .. (dot dot) in an archive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/3">[oss-security] 20150118 Re: CVE request: pigz, kgb, pax: directory traversal</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774716">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774716</ref>
    </refs>
    <vuln_soft>
      <prod name="pax" vendor="pax_project">
        <vers num="1:20140703"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1194" seq="2015-1194" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">pax 1:20140703 allows remote attackers to write to arbitrary files via a symlink attack in an archive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/3">[oss-security] 20150118 Re: CVE request: pigz, kgb, pax: directory traversal</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774716">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774716</ref>
    </refs>
    <vuln_soft>
      <prod name="pax" vendor="pax_project">
        <vers num="1:20140703"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1195" seq="2015-1195" published="2015-01-21" modified="2019-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The V2 API in OpenStack Image Registry and Delivery Service (Glance) before 2014.1.4 and 2014.2.x before 2014.2.2 allows remote authenticated users to read or delete arbitrary files via a full pathname in a filesystem: URL in the image location property.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-9493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-January/000325.html" adv="1">[openstack-announce] 20150120 [OSSA 2015-002.1] Glance v2 API unrestricted path traversal through filesystem:// scheme (CVE-2015-1195) ERRATA 1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/15/2" adv="1">[oss-security] 20150115 [OSSA 2015-002] Glance v2 API unrestricted path traversal through filesystem:// scheme</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/5" adv="1">[oss-security] 20150118 Re: [OSSA 2015-002] Glance v2 API unrestricted path traversal through filesystem:// scheme</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71976" adv="1">71976</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ossa/+bug/1408663" adv="1">https://bugs.launchpad.net/ossa/+bug/1408663</ref>
    </refs>
    <vuln_soft>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="2014.1"/>
        <vers num="2014.1.1"/>
        <vers num="2014.1.2"/>
        <vers num="2014.1.3"/>
        <vers num="2014.2" edition="rc1"/>
        <vers num="2014.2" edition="rc2"/>
        <vers num="2014.2" edition="rc3"/>
        <vers num="2014.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1196" seq="2015-1196" published="2015-01-21" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GNU patch 2.7.1 allows remote attackers to write to arbitrary files via a symlink attack in a patch file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/patch.git/commit/?id=4e9269a5fc1fe80a1095a92593dd85db871e1fd3" patch="1">http://git.savannah.gnu.org/cgit/patch.git/commit/?id=4e9269a5fc1fe80a1095a92593dd85db871e1fd3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00013.html" adv="1">openSUSE-SU-2015:0199</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/173" adv="1">[oss-security] 20150118  Re: CVE request: directory traversal flaw in patch</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72074" adv="1">72074</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775227">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775227</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1182154" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1182154</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99967">gnupatch-unspecified-symlink(99967)</ref>
    </refs>
    <vuln_soft>
      <prod name="patch" vendor="gnu">
        <vers num="2.7.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1197" seq="2015-1197" published="2015-02-19" modified="2016-12-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cpio 2.11, when using the --no-absolute-filenames option, allows local users to write to arbitrary files via a symlink attack on a file in an archive.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/61.html">CWE-61: UNIX Symbolic Link (Symlink) Following&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0080.html">http://advisories.mageia.org/MGASA-2015-0080.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:066">MDVSA-2015:066</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/07/5">[oss-security] 20150108 Directory traversals in cpio and friends?</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/7">[oss-security] 20150118 Re: CVE Request: cpio -- directory traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71914">71914</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2906-1">USN-2906-1</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774669">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=774669</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/bug-cpio/2015-01/msg00000.html">[Bug-cpio] 20150108 cpio: directory traversal vulnerability via symlinks</ref>
    </refs>
    <vuln_soft>
      <prod name="cpio" vendor="gnu">
        <vers num="2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1198" seq="2015-1198" published="2017-08-28" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in ha 0.999p+dfsg-5.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/8" adv="1">[oss-security] 20150118 Re: CVE Request: ha -- directory traversals</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72103" adv="1">72103</ref>
    </refs>
    <vuln_soft>
      <prod name="ha" vendor="linux-ha">
        <vers num="0.999p+dfsg-5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1199" seq="2015-1199" published="2017-08-28" modified="2017-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ppmd 10.1-5.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/18/9">[oss-security] 20150118 Re: CVE Request: ppmd -- directory traversals</ref>
    </refs>
    <vuln_soft>
      <prod name="ppmd" vendor="ppmd_project">
        <vers num="10.1-5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1200" seq="2015-1200" published="2015-01-23" modified="2017-09-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Race condition in pxz 4.999.99 Beta 3 uses weak file permissions for the output file when compressing a file before changing the permission to match the original file, which allows local users to bypass the intended access restrictions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/177">[oss-security] 20150118 Re: CVE Request: pxz -- race condition in setting permissions</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72101">72101</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100207">pxz-cve20151200-sec-bypass(100207)</ref>
    </refs>
    <vuln_soft>
      <prod name="pxz" vendor="pxz_project">
        <vers num="4.999.99" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1201" seq="2015-1201" published="2015-01-20" modified="2015-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Privoxy before 3.0.22 allows remote attackers to cause a denial of service (file descriptor consumption) via unspecified vectors.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1204" seq="2015-1204" published="2015-01-21" modified="2015-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Save Filters functionality in the WP Slimstat plugin before 3.9.2 for WordPress allows remote attackers to inject arbitrary web script or HTML via the fs[resource] parameter in the wp-slim-view-2 page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wp-slimstat/changelog/">https://wordpress.org/plugins/wp-slimstat/changelog/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7744">https://wpvulndb.com/vulnerabilities/7744</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_slimstat" vendor="getusedtoit">
        <vers num="3.9.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1205" seq="2015-1205" published="2015-01-22" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 40.0.2214.91 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/01/stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/01/stable-update.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00001.html">APPLE-SA-2015-09-16-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00003.html">APPLE-SA-2015-09-16-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00005.html">openSUSE-SU-2015:0441</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62383">62383</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72288">72288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031623">1031623</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2476-1">USN-2476-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=327070">https://code.google.com/p/chromium/issues/detail?id=327070</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=334448">https://code.google.com/p/chromium/issues/detail?id=334448</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=410030">https://code.google.com/p/chromium/issues/detail?id=410030</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=411026">https://code.google.com/p/chromium/issues/detail?id=411026</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=411156">https://code.google.com/p/chromium/issues/detail?id=411156</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=413530">https://code.google.com/p/chromium/issues/detail?id=413530</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=422765">https://code.google.com/p/chromium/issues/detail?id=422765</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=423899">https://code.google.com/p/chromium/issues/detail?id=423899</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=425040">https://code.google.com/p/chromium/issues/detail?id=425040</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=425151">https://code.google.com/p/chromium/issues/detail?id=425151</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=428828">https://code.google.com/p/chromium/issues/detail?id=428828</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=429134">https://code.google.com/p/chromium/issues/detail?id=429134</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=429139">https://code.google.com/p/chromium/issues/detail?id=429139</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=431187">https://code.google.com/p/chromium/issues/detail?id=431187</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=431603">https://code.google.com/p/chromium/issues/detail?id=431603</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=432209">https://code.google.com/p/chromium/issues/detail?id=432209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=434723">https://code.google.com/p/chromium/issues/detail?id=434723</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=435514">https://code.google.com/p/chromium/issues/detail?id=435514</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=435815">https://code.google.com/p/chromium/issues/detail?id=435815</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=437655">https://code.google.com/p/chromium/issues/detail?id=437655</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=438363">https://code.google.com/p/chromium/issues/detail?id=438363</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=439319">https://code.google.com/p/chromium/issues/detail?id=439319</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=440572">https://code.google.com/p/chromium/issues/detail?id=440572</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=440913">https://code.google.com/p/chromium/issues/detail?id=440913</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=441834">https://code.google.com/p/chromium/issues/detail?id=441834</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=443274">https://code.google.com/p/chromium/issues/detail?id=443274</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=443333">https://code.google.com/p/chromium/issues/detail?id=443333</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=446076">https://code.google.com/p/chromium/issues/detail?id=446076</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449894">https://code.google.com/p/chromium/issues/detail?id=449894</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205212">https://support.apple.com/HT205212</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205221">https://support.apple.com/HT205221</ref>
    </refs>
    <vuln_soft>
      <prod name="chromium" vendor="chromium">
        <vers num="40.0.2214.94" prev="1"/>
      </prod>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1206" seq="2015-1206" published="2017-10-06" modified="2017-11-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Google Chrome before M40 allows remote attackers to cause a denial of service (unpaged memory write and process crash) via a crafted MP4 file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=444522" adv="1" patch="1">https://bugs.chromium.org/p/chromium/issues/detail?id=444522</ref>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=453979" adv="1" patch="1">https://bugs.chromium.org/p/chromium/issues/detail?id=453979</ref>
      <ref source="CONFIRM" url="https://gist.github.com/bittorrent3389/8fee7cdaa73d1d351ee9" adv="1">https://gist.github.com/bittorrent3389/8fee7cdaa73d1d351ee9</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="41.0.2251.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1207" seq="2015-1207" published="2017-06-06" modified="2019-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double-free vulnerability in libavformat/mov.c in FFMPEG in Google Chrome 41.0.2251.0 allows remote attackers to cause a denial of service (memory corruption and crash) via a crafted .m4a file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=444539" adv="1">https://bugs.chromium.org/p/chromium/issues/detail?id=444539</ref>
      <ref source="CONFIRM" url="https://gist.github.com/bittorrent3389/8fee7cdaa73d1d351ee9" adv="1">https://gist.github.com/bittorrent3389/8fee7cdaa73d1d351ee9</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00005.html" adv="1">[debian-lts-announce] 20190206 [SECURITY] [DLA 1654-1] libav security update</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="41.0.2251.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1208" seq="2015-1208" published="2018-01-09" modified="2018-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Integer underflow in the mov_read_default function in libavformat/mov.c in FFmpeg before 2.4.6 allows remote attackers to obtain sensitive information from heap and/or stack memory via a crafted MP4 file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3ebd76a9c57558e284e94da367dd23b435e6a6d0" adv="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=3ebd76a9c57558e284e94da367dd23b435e6a6d0</ref>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=444546" adv="1">https://bugs.chromium.org/p/chromium/issues/detail?id=444546</ref>
      <ref source="CONFIRM" url="https://github.com/FFmpeg/FFmpeg/blob/n2.4.6/Changelog" adv="1">https://github.com/FFmpeg/FFmpeg/blob/n2.4.6/Changelog</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9" edition="pre1"/>
        <vers num="0.4.9_pre1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.4.5"/>
        <vers num="0.5.4.6"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.7.13"/>
        <vers num="0.7.14"/>
        <vers num="0.7.15"/>
        <vers num="0.7.16"/>
        <vers num="0.7.17"/>
        <vers num="0.8"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.5.3"/>
        <vers num="0.8.5.4"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.10.8"/>
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
        <vers num="0.10.12"/>
        <vers num="0.10.13"/>
        <vers num="0.10.14"/>
        <vers num="0.10.15"/>
        <vers num="0.10.16"/>
        <vers num="0.11" edition="dev"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.11.5"/>
        <vers num="0.12" edition="dev"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.1" edition="dev"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.2" edition="dev"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3" edition="dev"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.1" edition="dev"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.2" edition="dev"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.3" edition="dev"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.4" edition="dev"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1209" seq="2015-1209" published="2015-02-06" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the VisibleSelection::nonBoundaryShadowTreeRootNode function in core/editing/VisibleSelection.cpp in the DOM implementation in Blink, as used in Google Chrome before 40.0.2214.111 on Windows, OS X, and Linux and before 40.0.2214.109 on Android, allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted JavaScript code that triggers improper handling of a shadow-root anchor.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00005.html">openSUSE-SU-2015:0441</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0163.html">RHSA-2015:0163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62917">62917</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62925">62925</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72497">72497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031709">1031709</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2495-1">USN-2495-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=447906">https://code.google.com/p/chromium/issues/detail?id=447906</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100715">google-chrome-cve20151209-code-exec(100715)</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=188788&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=188788&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.89" prev="1" edition=":~~~android~~"/>
        <vers num="40.0.2214.93" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1210" seq="2015-1210" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The V8ThrowException::createDOMException function in bindings/core/v8/V8ThrowException.cpp in the V8 bindings in Blink, as used in Google Chrome before 40.0.2214.111 on Windows, OS X, and Linux and before 40.0.2214.109 on Android, does not properly consider frame access restrictions during the throwing of an exception, which allows remote attackers to bypass the Same Origin Policy via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00005.html">openSUSE-SU-2015:0441</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0163.html">RHSA-2015:0163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62917">62917</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62925">62925</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72497">72497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031709">1031709</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2495-1">USN-2495-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453979">https://code.google.com/p/chromium/issues/detail?id=453979</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100716">google-chrome-cve20151210-sec-bypass(100716)</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189365&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=189365&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.89" prev="1" edition=":~~~android~~"/>
        <vers num="40.0.2214.93" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1211" seq="2015-1211" published="2015-02-06" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The OriginCanAccessServiceWorkers function in content/browser/service_worker/service_worker_dispatcher_host.cc in Google Chrome before 40.0.2214.111 on Windows, OS X, and Linux and before 40.0.2214.109 on Android does not properly restrict the URI scheme during a ServiceWorker registration, which allows remote attackers to gain privileges via a filesystem: URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00005.html">openSUSE-SU-2015:0441</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0163.html">RHSA-2015:0163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62917">62917</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62925">62925</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72497">72497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031709">1031709</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2495-1">USN-2495-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453982">https://code.google.com/p/chromium/issues/detail?id=453982</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/889323002" adv="1">https://codereview.chromium.org/889323002</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100717">google-chrome-cve20151211-priv-esc(100717)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.89" prev="1" edition=":~~~android~~"/>
        <vers num="40.0.2214.93" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1212" seq="2015-1212" published="2015-02-06" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 40.0.2214.111 on Windows, OS X, and Linux and before 40.0.2214.109 on Android allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/chrome-for-android-update.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/02/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00005.html">openSUSE-SU-2015:0441</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0163.html">RHSA-2015:0163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62917">62917</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62925">62925</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72497">72497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031709">1031709</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2495-1">USN-2495-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=427303">https://code.google.com/p/chromium/issues/detail?id=427303</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=438365">https://code.google.com/p/chromium/issues/detail?id=438365</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445679">https://code.google.com/p/chromium/issues/detail?id=445679</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=446459">https://code.google.com/p/chromium/issues/detail?id=446459</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451684">https://code.google.com/p/chromium/issues/detail?id=451684</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451918">https://code.google.com/p/chromium/issues/detail?id=451918</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=455225">https://code.google.com/p/chromium/issues/detail?id=455225</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100718">google-chrome-cve20151212-unspecified(100718)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.89" prev="1" edition=":~~~android~~"/>
        <vers num="40.0.2214.93" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1213" seq="2015-1213" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SkBitmap::ReadRawPixels function in core/SkBitmap.cpp in the filters implementation in Skia, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an out-of-bounds write operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=448423">https://code.google.com/p/chromium/issues/detail?id=448423</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://skia.googlesource.com/skia/+/6af314724f51ad79a640844536c667bb83de5690">https://skia.googlesource.com/skia/+/6af314724f51ad79a640844536c667bb83de5690</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1214" seq="2015-1214" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the SkAutoSTArray implementation in include/core/SkTemplates.h in the filters implementation in Skia, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger a reset action with a large count value, leading to an out-of-bounds write operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445810">https://code.google.com/p/chromium/issues/detail?id=445810</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://skia.googlesource.com/skia/+/23d432080cb8506bf8e371b1637ce8f2de9c0c05">https://skia.googlesource.com/skia/+/23d432080cb8506bf8e371b1637ce8f2de9c0c05</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1215" seq="2015-1215" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The filters implementation in Skia, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an out-of-bounds write operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445809" patch="1">https://code.google.com/p/chromium/issues/detail?id=445809</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1216" seq="2015-1216" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the V8Window::namedPropertyGetterCustom function in bindings/core/v8/custom/V8WindowCustom.cpp in the V8 bindings in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger a frame detachment.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=454954">https://code.google.com/p/chromium/issues/detail?id=454954</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189574&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=189574&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1217" seq="2015-1217" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The V8LazyEventListener::prepareListenerObject function in bindings/core/v8/V8LazyEventListener.cpp in the V8 bindings in Blink, as used in Google Chrome before 41.0.2272.76, does not properly compile listeners, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that leverage "type confusion."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456192" adv="1">https://code.google.com/p/chromium/issues/detail?id=456192</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/910683002" adv="1">https://codereview.chromium.org/910683002</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/958543002" adv="1">https://codereview.chromium.org/958543002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189796&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=189796&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1218" seq="2015-1218" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in the DOM implementation in Blink, as used in Google Chrome before 41.0.2272.76, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger movement of a SCRIPT element to different documents, related to (1) the HTMLScriptElement::didMoveToNewDocument function in core/html/HTMLScriptElement.cpp and (2) the SVGScriptElement::didMoveToNewDocument function in core/svg/SVGScriptElement.cpp.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456059">https://code.google.com/p/chromium/issues/detail?id=456059</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189886&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=189886&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1219" seq="2015-1219" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the SkMallocPixelRef::NewAllocate function in core/SkMallocPixelRef.cpp in Skia, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an attempted allocation of a large amount of memory during WebGL rendering.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=446164">https://code.google.com/p/chromium/issues/detail?id=446164</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://skia.googlesource.com/skia/+/2ff257bd95c732b9cebc3aac03fbed72d6e6082a">https://skia.googlesource.com/skia/+/2ff257bd95c732b9cebc3aac03fbed72d6e6082a</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1220" seq="2015-1220" published="2015-03-08" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the GIFImageReader::parseData function in platform/image-decoders/gif/GIFImageReader.cpp in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted frame size in a GIF image.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=437651">https://code.google.com/p/chromium/issues/detail?id=437651</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=188423&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=188423&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1221" seq="2015-1221" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Blink, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging incorrect ordering of operations in the Web SQL Database thread relative to Blink's main thread, related to the shutdown function in web/WebKit.cpp.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=455368">https://code.google.com/p/chromium/issues/detail?id=455368</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=190021&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=190021&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=190035&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=190035&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1222" seq="2015-1222" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in the ServiceWorkerScriptCacheMap implementation in content/browser/service_worker/service_worker_script_cache_map.cc in Google Chrome before 41.0.2272.76 allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger a ServiceWorkerContextWrapper::DeleteAndStartOver call, related to the NotifyStartedCaching and NotifyFinishedCaching functions.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=448082">https://code.google.com/p/chromium/issues/detail?id=448082</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/798883005" adv="1">https://codereview.chromium.org/798883005</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1223" seq="2015-1223" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in core/html/HTMLInputElement.cpp in the DOM implementation in Blink, as used in Google Chrome before 41.0.2272.76, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger extraneous change events, as demonstrated by events for invalid input or input to read-only fields, related to the initializeTypeInParsing and updateType functions.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://chromium.googlesource.com/chromium/blink.git/+/de1fee41e2c1bbfea7a564ad81e0b511a462fe0b" adv="1">https://chromium.googlesource.com/chromium/blink.git/+/de1fee41e2c1bbfea7a564ad81e0b511a462fe0b</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=454231">https://code.google.com/p/chromium/issues/detail?id=454231</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1224" seq="2015-1224" published="2015-03-08" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The VpxVideoDecoder::VpxDecode function in media/filters/vpx_video_decoder.cc in the vpxdecoder implementation in Google Chrome before 41.0.2272.76 does not ensure that alpha-plane dimensions are identical to image dimensions, which allows remote attackers to cause a denial of service (out-of-bounds read) via crafted VPx video data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449958">https://code.google.com/p/chromium/issues/detail?id=449958</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/858303002" adv="1">https://codereview.chromium.org/858303002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1225" seq="2015-1225" published="2015-03-08" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PDFium, as used in Google Chrome before 41.0.2272.76, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=446033">https://code.google.com/p/chromium/issues/detail?id=446033</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1226" seq="2015-1226" published="2015-03-08" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The DebuggerFunction::InitAgentHost function in browser/extensions/api/debugger/debugger_api.cc in Google Chrome before 41.0.2272.76 does not properly restrict what URLs are available as debugger targets, which allows remote attackers to bypass intended access restrictions via a crafted extension.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456841">https://code.google.com/p/chromium/issues/detail?id=456841</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/910053002" adv="1">https://codereview.chromium.org/910053002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1227" seq="2015-1227" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The DragImage::create function in platform/DragImage.cpp in Blink, as used in Google Chrome before 41.0.2272.76, does not initialize memory for image drawing, which allows remote attackers to have an unspecified impact by triggering a failed image decoding, as demonstrated by an image for which the default orientation cannot be used.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=450389">https://code.google.com/p/chromium/issues/detail?id=450389</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189585&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=189585&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189816&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=189816&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1228" seq="2015-1228" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The RenderCounter::updateCounter function in core/rendering/RenderCounter.cpp in Blink, as used in Google Chrome before 41.0.2272.76, does not force a relayout operation and consequently does not initialize memory for a data structure, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted Cascading Style Sheets (CSS) token sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=444707">https://code.google.com/p/chromium/issues/detail?id=444707</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=188180&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=188180&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1229" seq="2015-1229" published="2015-03-08" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">net/http/proxy_client_socket.cc in Google Chrome before 41.0.2272.76 does not properly handle a 407 (aka Proxy Authentication Required) HTTP status code accompanied by a Set-Cookie header, which allows remote proxy servers to conduct cookie-injection attacks via a crafted response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=431504">https://code.google.com/p/chromium/issues/detail?id=431504</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/769043003">https://codereview.chromium.org/769043003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1230" seq="2015-1230" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The getHiddenProperty function in bindings/core/v8/V8EventListenerList.h in Blink, as used in Google Chrome before 41.0.2272.76, has a name conflict with the AudioContext class, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via JavaScript code that adds an AudioContext event listener and triggers "type confusion."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72901" adv="1">72901</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449610">https://code.google.com/p/chromium/issues/detail?id=449610</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189006&amp;view=revision" adv="1">https://src.chromium.org/viewvc/blink?revision=189006&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1231" seq="2015-1231" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 41.0.2272.76 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0627.html" adv="1">RHSA-2015:0627</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=383777">https://code.google.com/p/chromium/issues/detail?id=383777</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=404300">https://code.google.com/p/chromium/issues/detail?id=404300</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=406871">https://code.google.com/p/chromium/issues/detail?id=406871</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=421499">https://code.google.com/p/chromium/issues/detail?id=421499</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=426762">https://code.google.com/p/chromium/issues/detail?id=426762</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=429379">https://code.google.com/p/chromium/issues/detail?id=429379</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=429679">https://code.google.com/p/chromium/issues/detail?id=429679</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=433078">https://code.google.com/p/chromium/issues/detail?id=433078</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=437636">https://code.google.com/p/chromium/issues/detail?id=437636</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=438364">https://code.google.com/p/chromium/issues/detail?id=438364</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=438638">https://code.google.com/p/chromium/issues/detail?id=438638</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=439877">https://code.google.com/p/chromium/issues/detail?id=439877</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=442756">https://code.google.com/p/chromium/issues/detail?id=442756</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445831">https://code.google.com/p/chromium/issues/detail?id=445831</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=448056">https://code.google.com/p/chromium/issues/detail?id=448056</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449045">https://code.google.com/p/chromium/issues/detail?id=449045</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449049">https://code.google.com/p/chromium/issues/detail?id=449049</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449610">https://code.google.com/p/chromium/issues/detail?id=449610</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449777">https://code.google.com/p/chromium/issues/detail?id=449777</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=450653">https://code.google.com/p/chromium/issues/detail?id=450653</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=450654">https://code.google.com/p/chromium/issues/detail?id=450654</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451685">https://code.google.com/p/chromium/issues/detail?id=451685</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451753">https://code.google.com/p/chromium/issues/detail?id=451753</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451755">https://code.google.com/p/chromium/issues/detail?id=451755</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=452324">https://code.google.com/p/chromium/issues/detail?id=452324</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=452455">https://code.google.com/p/chromium/issues/detail?id=452455</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453126">https://code.google.com/p/chromium/issues/detail?id=453126</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453994">https://code.google.com/p/chromium/issues/detail?id=453994</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=459115">https://code.google.com/p/chromium/issues/detail?id=459115</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=460145">https://code.google.com/p/chromium/issues/detail?id=460145</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=463349">https://code.google.com/p/chromium/issues/detail?id=463349</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1232" seq="2015-1232" published="2015-03-08" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Array index error in the MidiManagerUsb::DispatchSendMidiData function in media/midi/midi_manager_usb.cc in Google Chrome before 41.0.2272.76 allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging renderer access to provide an invalid port index that triggers an out-of-bounds write operation, a different vulnerability than CVE-2015-1212.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456516">https://code.google.com/p/chromium/issues/detail?id=456516</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/907793002" adv="1">https://codereview.chromium.org/907793002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-12">GLSA-201503-12</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1233" seq="2015-1233" published="2015-04-01" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 41.0.2272.118 does not properly handle the interaction of IPC, the Gamepad API, and Google V8, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00004.html">openSUSE-SU-2015:0682</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0778.html">RHSA-2015:0778</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73484">73484</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032012">1032012</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2556-1">USN-2556-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=469058">https://code.google.com/p/chromium/issues/detail?id=469058</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="41.0.2272.102" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1234" seq="2015-1234" published="2015-04-01" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in gpu/command_buffer/service/gles2_cmd_decoder.cc in Google Chrome before 41.0.2272.118 allows remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact by manipulating OpenGL ES commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00004.html">openSUSE-SU-2015:0682</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0778.html">RHSA-2015:0778</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73486">73486</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032012">1032012</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2556-1">USN-2556-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=468936">https://code.google.com/p/chromium/issues/detail?id=468936</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1016193003" adv="1">https://codereview.chromium.org/1016193003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="41.0.2272.102" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1235" seq="2015-1235" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ContainerNode::parserRemoveChild function in core/dom/ContainerNode.cpp in the HTML parser in Blink, as used in Google Chrome before 42.0.2311.90, allows remote attackers to bypass the Same Origin Policy via a crafted HTML document with an IFRAME element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/USN-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456518">https://code.google.com/p/chromium/issues/detail?id=456518</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=190980&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=190980&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1236" seq="2015-1236" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The MediaElementAudioSourceNode::process function in modules/webaudio/MediaElementAudioSourceNode.cpp in the Web Audio API implementation in Blink, as used in Google Chrome before 42.0.2311.90, allows remote attackers to bypass the Same Origin Policy and obtain sensitive audio sample values via a crafted web site containing a media element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=313939">https://code.google.com/p/chromium/issues/detail?id=313939</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=189527&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=189527&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1237" seq="2015-1237" published="2015-04-19" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the RenderFrameImpl::OnMessageReceived function in content/renderer/render_frame_impl.cc in Google Chrome before 42.0.2311.90 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger renderer IPC messages during a detach operation.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=461191">https://code.google.com/p/chromium/issues/detail?id=461191</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1007123003">https://codereview.chromium.org/1007123003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1238" seq="2015-1238" published="2015-04-19" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Skia, as used in Google Chrome before 42.0.2311.90, allows remote attackers to cause a denial of service (out-of-bounds write) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445808">https://code.google.com/p/chromium/issues/detail?id=445808</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1239" seq="2015-1239" published="2017-10-18" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the j2k_read_ppm_v3 function in OpenJPEG before r2997, as used in PDFium in Google Chrome, allows remote attackers to cause a denial of service (process crash) via a crafted PDF.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=430891" adv="1">https://bugs.chromium.org/p/chromium/issues/detail?id=430891</ref>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=457493" adv="1">https://bugs.chromium.org/p/chromium/issues/detail?id=457493</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00025.html">[debian-lts-announce] 20180719 [SECURITY] [DLA 1433-1] openjpeg2 security update</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1240" seq="2015-1240" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">gpu/blink/webgraphicscontext3d_impl.cc in the WebGL implementation in Google Chrome before 42.0.2311.90 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted WebGL program that triggers a state inconsistency.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=463599">https://code.google.com/p/chromium/issues/detail?id=463599</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/978193003">https://codereview.chromium.org/978193003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1241" seq="2015-1241" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome before 42.0.2311.90 does not properly consider the interaction of page navigation with the handling of touch events and gesture events, which allows remote attackers to trigger unintended UI actions via a crafted web site that conducts a "tapjacking" attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=418402">https://code.google.com/p/chromium/issues/detail?id=418402</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/628763003">https://codereview.chromium.org/628763003</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/660663002">https://codereview.chromium.org/660663002</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/717573004">https://codereview.chromium.org/717573004</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/868123002">https://codereview.chromium.org/868123002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1242" seq="2015-1242" published="2015-04-19" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ReduceTransitionElementsKind function in hydrogen-check-elimination.cc in Google V8 before 4.2.77.8, as used in Google Chrome before 42.0.2311.90, allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted JavaScript code that leverages "type confusion" in the check-elimination optimization.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/843.html">CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=460917">https://code.google.com/p/chromium/issues/detail?id=460917</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1000893003">https://codereview.chromium.org/1000893003</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1019033004">https://codereview.chromium.org/1019033004</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="v8" vendor="google">
        <vers num="4.2.77.7" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1243" seq="2015-1243" published="2015-05-01" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the MutationObserver::disconnect function in core/dom/MutationObserver.cpp in the DOM implementation in Blink, as used in Google Chrome before 42.0.2311.135, allows remote attackers to cause a denial of service or possibly have unspecified other impact by triggering an attempt to unregister a MutationObserver object that is not currently registered.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_28.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_28.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00009.html">openSUSE-SU-2015:0853</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0921.html" adv="1">RHSA-2015:0921</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3242" adv="1">DSA-3242</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74389" adv="1">74389</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032234" adv="1">1032234</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2582-1" adv="1">USN-2582-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453279">https://code.google.com/p/chromium/issues/detail?id=453279</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=192655&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=192655&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.87" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.6.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1244" seq="2015-1244" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The URLRequest::GetHSTSRedirect function in url_request/url_request.cc in Google Chrome before 42.0.2311.90 does not replace the ws scheme with the wss scheme whenever an HSTS Policy is active, which makes it easier for remote attackers to obtain sensitive information by sniffing the network for WebSocket traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://chromium.googlesource.com/chromium/src/net/+/2359906c4fdfa9d44b045755d23fe5327c10e010">https://chromium.googlesource.com/chromium/src/net/+/2359906c4fdfa9d44b045755d23fe5327c10e010</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=455215">https://code.google.com/p/chromium/issues/detail?id=455215</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1245" seq="2015-1245" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the OpenPDFInReaderView::Update function in browser/ui/views/location_bar/open_pdf_in_reader_view.cc in Google Chrome before 41.0.2272.76 might allow user-assisted remote attackers to cause a denial of service (heap memory corruption) or possibly have unspecified other impact by triggering interaction with a PDFium "Open PDF in Reader" button that has an invalid tab association.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=444957">https://code.google.com/p/chromium/issues/detail?id=444957</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/831283002">https://codereview.chromium.org/831283002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="41.0.2272.74" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1246" seq="2015-1246" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Blink, as used in Google Chrome before 42.0.2311.90, allows remote attackers to cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=437399">https://code.google.com/p/chromium/issues/detail?id=437399</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1247" seq="2015-1247" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SearchEngineTabHelper::OnPageHasOSDD function in browser/ui/search_engines/search_engine_tab_helper.cc in Google Chrome before 42.0.2311.90 does not prevent use of a file: URL for an OpenSearch descriptor XML document, which might allow remote attackers to obtain sensitive information from local files via a crafted (1) http or (2) https web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=429838">https://code.google.com/p/chromium/issues/detail?id=429838</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/917313004">https://codereview.chromium.org/917313004</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1248" seq="2015-1248" published="2015-04-19" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The FileSystem API in Google Chrome before 40.0.2214.91 allows remote attackers to bypass the SafeBrowsing for Executable Files protection mechanism by creating a .exe file in a temporary filesystem and then referencing this file with a filesystem:http: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=380663">https://code.google.com/p/chromium/issues/detail?id=380663</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1249" seq="2015-1249" published="2015-04-19" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 42.0.2311.90 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00040.html">openSUSE-SU-2015:0748</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00024.html">openSUSE-SU-2015:1887</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0816.html">RHSA-2015:0816</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2570-1">USN-2570-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3238">DSA-3238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032209">1032209</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=389595">https://code.google.com/p/chromium/issues/detail?id=389595</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=400339">https://code.google.com/p/chromium/issues/detail?id=400339</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=403665">https://code.google.com/p/chromium/issues/detail?id=403665</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=424957">https://code.google.com/p/chromium/issues/detail?id=424957</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=430533">https://code.google.com/p/chromium/issues/detail?id=430533</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=436564">https://code.google.com/p/chromium/issues/detail?id=436564</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=439992">https://code.google.com/p/chromium/issues/detail?id=439992</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=442670">https://code.google.com/p/chromium/issues/detail?id=442670</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=444198">https://code.google.com/p/chromium/issues/detail?id=444198</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445305">https://code.google.com/p/chromium/issues/detail?id=445305</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=447889">https://code.google.com/p/chromium/issues/detail?id=447889</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=448299">https://code.google.com/p/chromium/issues/detail?id=448299</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451058">https://code.google.com/p/chromium/issues/detail?id=451058</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451059">https://code.google.com/p/chromium/issues/detail?id=451059</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=452794">https://code.google.com/p/chromium/issues/detail?id=452794</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=456636">https://code.google.com/p/chromium/issues/detail?id=456636</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=458776">https://code.google.com/p/chromium/issues/detail?id=458776</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=458870">https://code.google.com/p/chromium/issues/detail?id=458870</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=460939">https://code.google.com/p/chromium/issues/detail?id=460939</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=462319">https://code.google.com/p/chromium/issues/detail?id=462319</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=464594">https://code.google.com/p/chromium/issues/detail?id=464594</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=465586">https://code.google.com/p/chromium/issues/detail?id=465586</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=469082">https://code.google.com/p/chromium/issues/detail?id=469082</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=469756">https://code.google.com/p/chromium/issues/detail?id=469756</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=474254">https://code.google.com/p/chromium/issues/detail?id=474254</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=476786">https://code.google.com/p/chromium/issues/detail?id=476786</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.60" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1250" seq="2015-1250" published="2015-05-01" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 42.0.2311.135 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_28.html" adv="1">http://googlechromereleases.blogspot.com/2015/04/stable-channel-update_28.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00009.html">openSUSE-SU-2015:0853</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0921.html">RHSA-2015:0921</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3242">DSA-3242</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74389">74389</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032234">1032234</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2582-1">USN-2582-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=453553">https://code.google.com/p/chromium/issues/detail?id=453553</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=458191">https://code.google.com/p/chromium/issues/detail?id=458191</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=473688">https://code.google.com/p/chromium/issues/detail?id=473688</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=475749">https://code.google.com/p/chromium/issues/detail?id=475749</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=481777">https://code.google.com/p/chromium/issues/detail?id=481777</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.87" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1251" seq="2015-1251" published="2015-05-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the SpeechRecognitionClient implementation in the Speech subsystem in Google Chrome before 43.0.2357.65 allows remote attackers to execute arbitrary code via a crafted document.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161123001.html">http://blog.skylined.nl/20161123001.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Nov/136">20161125 CVE-2015-1251: Chrome blink Speech&amp;#194;&amp;#38;shy;Recognition&amp;#194;&amp;#38;shy;Controller use-after-free details</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/539824/100/0/threaded">20161123 CVE-2015-1251: Chrome blink Speech&amp;Acirc;-Recognition&amp;Acirc;-Controller use-after-free details</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-15-236/">http://zerodayinitiative.com/advisories/ZDI-15-236/</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=481015">https://code.google.com/p/chromium/issues/detail?id=481015</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1252" seq="2015-1252" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">common/partial_circular_buffer.cc in Google Chrome before 43.0.2357.65 does not properly handle wraps, which allows remote attackers to bypass a sandbox protection mechanism or cause a denial of service (out-of-bounds write) via vectors that trigger a write operation with a large amount of data, related to the PartialCircularBuffer::Write and PartialCircularBuffer::DoWrite functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=474029">https://code.google.com/p/chromium/issues/detail?id=474029</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1061053002">https://codereview.chromium.org/1061053002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1253" seq="2015-1253" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">core/html/parser/HTMLConstructionSite.cpp in the DOM implementation in Blink, as used in Google Chrome before 43.0.2357.65, allows remote attackers to bypass the Same Origin Policy via crafted JavaScript code that appends a child to a SCRIPT element, related to the insert and executeReparentTask functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=464552">https://code.google.com/p/chromium/issues/detail?id=464552</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=191807&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=191807&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1254" seq="2015-1254" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">core/dom/Document.cpp in Blink, as used in Google Chrome before 43.0.2357.65, enables the inheritance of the designMode attribute, which allows remote attackers to bypass the Same Origin Policy by leveraging the availability of editing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=444927">https://code.google.com/p/chromium/issues/detail?id=444927</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=192658&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=192658&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1255" seq="2015-1255" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in content/renderer/media/webaudio_capturer_source.cc in the WebAudio implementation in Google Chrome before 43.0.2357.65 allows remote attackers to cause a denial of service (heap memory corruption) or possibly have unspecified other impact by leveraging improper handling of a stop action for an audio track.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=473253">https://code.google.com/p/chromium/issues/detail?id=473253</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1071063005">https://codereview.chromium.org/1071063005</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1256" seq="2015-1256" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the SVG implementation in Blink, as used in Google Chrome before 43.0.2357.65, allows remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted document that leverages improper handling of a shadow tree for a use element.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=478549">https://code.google.com/p/chromium/issues/detail?id=478549</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1098913004">https://codereview.chromium.org/1098913004</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=194421&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=194421&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1257" seq="2015-1257" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">platform/graphics/filters/FEColorMatrix.cpp in the SVG implementation in Blink, as used in Google Chrome before 43.0.2357.65, does not properly handle an insufficient number of values in an feColorMatrix filter, which allows remote attackers to cause a denial of service (container overflow) or possibly have unspecified other impact via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=468519">https://code.google.com/p/chromium/issues/detail?id=468519</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?view=rev&amp;revision=193571">https://src.chromium.org/viewvc/blink?view=rev&amp;revision=193571</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?view=rev&amp;revision=193911">https://src.chromium.org/viewvc/blink?view=rev&amp;revision=193911</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1258" seq="2015-1258" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 43.0.2357.65 relies on libvpx code that was not built with an appropriate --size-limit value, which allows remote attackers to trigger a negative value for a size field, and consequently cause a denial of service or possibly have unspecified other impact, via a crafted frame size in VP9 video data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/168803.html">FEDORA-2015-15935</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-September/166975.html">FEDORA-2015-15934</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-September/167428.html">FEDORA-2015-15936</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=450939">https://code.google.com/p/chromium/issues/detail?id=450939</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1106303002">https://codereview.chromium.org/1106303002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1259" seq="2015-1259" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PDFium, as used in Google Chrome before 43.0.2357.65, does not properly initialize memory, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=468167">https://code.google.com/p/chromium/issues/detail?id=468167</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1260" seq="2015-1260" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in content/renderer/media/user_media_client_impl.cc in the WebRTC implementation in Google Chrome before 43.0.2357.65 allow remote attackers to cause a denial of service or possibly have unspecified other impact via crafted JavaScript code that executes upon completion of a getUserMedia request.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=474370">https://code.google.com/p/chromium/issues/detail?id=474370</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1075833002">https://codereview.chromium.org/1075833002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1261" seq="2015-1261" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">android/java/src/org/chromium/chrome/browser/WebsiteSettingsPopup.java in Google Chrome before 43.0.2357.65 on Android does not properly restrict use of a URL's fragment identifier during construction of a page-info popup, which allows remote attackers to spoof the URL bar or deliver misleading popup content via crafted text.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=466351">https://code.google.com/p/chromium/issues/detail?id=466351</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1011383005">https://codereview.chromium.org/1011383005</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1056743002">https://codereview.chromium.org/1056743002</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1077483002">https://codereview.chromium.org/1077483002</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.107" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1262" seq="2015-1262" published="2015-05-20" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">platform/fonts/shaping/HarfBuzzShaper.cpp in Blink, as used in Google Chrome before 43.0.2357.65, does not initialize a certain width field, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via crafted Unicode text.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=476647">https://code.google.com/p/chromium/issues/detail?id=476647</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=194541&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=194541&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1263" seq="2015-1263" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Spellcheck API implementation in Google Chrome before 43.0.2357.65 does not use an HTTPS session for downloading a Hunspell dictionary, which allows man-in-the-middle attackers to deliver incorrect spelling suggestions or possibly have unspecified other impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=479162">https://code.google.com/p/chromium/issues/detail?id=479162</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1056103005">https://codereview.chromium.org/1056103005</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1264" seq="2015-1264" published="2015-05-20" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Google Chrome before 43.0.2357.65 allows user-assisted remote attackers to inject arbitrary web script or HTML via crafted data that is improperly handled by the Bookmarks feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74723">74723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=481015">https://code.google.com/p/chromium/issues/detail?id=481015</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1265" seq="2015-1265" published="2015-05-20" modified="2017-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 43.0.2357.65 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html" adv="1">http://googlechromereleases.blogspot.com/2015/05/stable-channel-update_19.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00091.html">openSUSE-SU-2015:0969</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00015.html">openSUSE-SU-2015:1877</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3267">DSA-3267</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74727">74727</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032375">1032375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=413534">https://code.google.com/p/chromium/issues/detail?id=413534</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=445741">https://code.google.com/p/chromium/issues/detail?id=445741</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=448057">https://code.google.com/p/chromium/issues/detail?id=448057</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=454157">https://code.google.com/p/chromium/issues/detail?id=454157</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=458026">https://code.google.com/p/chromium/issues/detail?id=458026</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=464642">https://code.google.com/p/chromium/issues/detail?id=464642</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=464792">https://code.google.com/p/chromium/issues/detail?id=464792</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=465426">https://code.google.com/p/chromium/issues/detail?id=465426</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=467372">https://code.google.com/p/chromium/issues/detail?id=467372</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=467644">https://code.google.com/p/chromium/issues/detail?id=467644</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=474784">https://code.google.com/p/chromium/issues/detail?id=474784</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=475070">https://code.google.com/p/chromium/issues/detail?id=475070</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=476107">https://code.google.com/p/chromium/issues/detail?id=476107</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=484270">https://code.google.com/p/chromium/issues/detail?id=484270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=485412">https://code.google.com/p/chromium/issues/detail?id=485412</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=485419">https://code.google.com/p/chromium/issues/detail?id=485419</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=489518">https://code.google.com/p/chromium/issues/detail?id=489518</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-04">GLSA-201506-04</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37766/">37766</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="42.0.2311.152" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1266" seq="2015-1266" published="2015-06-26" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">content/browser/webui/content_web_ui_controller_factory.cc in Google Chrome before 43.0.2357.130 does not properly consider the scheme in determining whether a URL is associated with a WebUI SiteInstance, which allows remote attackers to bypass intended access restrictions via a similar URL, as demonstrated by use of http://gpu when there is a WebUI class for handling chrome://gpu requests.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00057.html">openSUSE-SU-2015:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00012.html">openSUSE-SU-2015:1872</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1188.html">RHSA-2015:1188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75333">75333</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032731">1032731</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2652-1">USN-2652-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=464922">https://code.google.com/p/chromium/issues/detail?id=464922</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1129123004/">https://codereview.chromium.org/1129123004/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-18">GLSA-201507-18</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.81" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1267" seq="2015-1267" published="2015-06-26" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Blink, as used in Google Chrome before 43.0.2357.130, does not properly restrict the creation context during creation of a DOM wrapper, which allows remote attackers to bypass the Same Origin Policy via crafted JavaScript code that uses a Blink public API, related to WebArrayBufferConverter.cpp, WebBlob.cpp, WebDOMError.cpp, and WebDOMFileSystem.cpp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00057.html">openSUSE-SU-2015:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00012.html">openSUSE-SU-2015:1872</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1188.html">RHSA-2015:1188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75334">75334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032731">1032731</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2652-1">USN-2652-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=497507">https://code.google.com/p/chromium/issues/detail?id=497507</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1174343003/">https://codereview.chromium.org/1174343003/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-18">GLSA-201507-18</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=196755&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=196755&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.81" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1268" seq="2015-1268" published="2015-06-26" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">bindings/scripts/v8_types.py in Blink, as used in Google Chrome before 43.0.2357.130, does not properly select a creation context for a return value's DOM wrapper, which allows remote attackers to bypass the Same Origin Policy via crafted JavaScript code, as demonstrated by use of a data: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00057.html">openSUSE-SU-2015:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00012.html">openSUSE-SU-2015:1872</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1188.html">RHSA-2015:1188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75332">75332</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032731">1032731</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2652-1">USN-2652-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=494640">https://code.google.com/p/chromium/issues/detail?id=494640</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-18">GLSA-201507-18</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=196373&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=196373&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.81" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1269" seq="2015-1269" published="2015-06-26" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The DecodeHSTSPreloadRaw function in net/http/transport_security_state.cc in Google Chrome before 43.0.2357.130 does not properly canonicalize DNS hostnames before making comparisons to HSTS or HPKP preload entries, which allows remote attackers to bypass intended access restrictions via a string that (1) ends in a . (dot) character or (2) is not entirely lowercase.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/06/chrome-stable-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00057.html">openSUSE-SU-2015:1146</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00012.html">openSUSE-SU-2015:1872</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1188.html">RHSA-2015:1188</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75336">75336</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032731">1032731</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2652-1">USN-2652-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=461481">https://code.google.com/p/chromium/issues/detail?id=461481</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1149753002">https://codereview.chromium.org/1149753002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-18">GLSA-201507-18</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.81" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1270" seq="2015-1270" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ucnv_io_getConverterName function in common/ucnv_io.cpp in International Components for Unicode (ICU), as used in Google Chrome before 44.0.2403.89, mishandles converter names with initial x- substrings, which allows remote attackers to cause a denial of service (read of uninitialized memory) or possibly have unspecified other impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html" adv="1">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html" adv="1">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315" adv="1">DSA-3315</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3360">DSA-3360</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2740-1">USN-2740-1</ref>
      <ref source="CONFIRM" url="https://chromium.googlesource.com/chromium/deps/icu/+/f1ad7f9ba957571dc692ea3e187612c685615e19" adv="1" patch="1">https://chromium.googlesource.com/chromium/deps/icu/+/f1ad7f9ba957571dc692ea3e187612c685615e19</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=444573" adv="1">https://code.google.com/p/chromium/issues/detail?id=444573</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1157143002/" adv="1" patch="1">https://codereview.chromium.org/1157143002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1271" seq="2015-1271" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PDFium, as used in Google Chrome before 44.0.2403.89, does not properly handle certain out-of-memory conditions, which allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via a crafted PDF document that triggers a large memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=446032">https://code.google.com/p/chromium/issues/detail?id=446032</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1226403008">https://codereview.chromium.org/1226403008</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1272" seq="2015-1272" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the GPU process implementation in Google Chrome before 44.0.2403.89 allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging the continued availability of a GPUChannelHost data structure during Blink shutdown, related to content/browser/gpu/browser_gpu_channel_host_factory.cc and content/renderer/render_thread_impl.cc.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=451456">https://code.google.com/p/chromium/issues/detail?id=451456</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1128233004/">https://codereview.chromium.org/1128233004/</ref>
      <ref source="MISC" url="https://codereview.chromium.org/867553003/">https://codereview.chromium.org/867553003/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1273" seq="2015-1273" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in j2k.c in OpenJPEG before r3002, as used in PDFium in Google Chrome before 44.0.2403.89, allows remote attackers to cause a denial of service or possibly have unspecified other impact via invalid JPEG2000 data in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=459215">https://code.google.com/p/chromium/issues/detail?id=459215</ref>
      <ref source="CONFIRM" url="https://pdfium.googlesource.com/pdfium/+/cddfde0cddbc8467e0d5fa04c30405ee257750fc">https://pdfium.googlesource.com/pdfium/+/cddfde0cddbc8467e0d5fa04c30405ee257750fc</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1274" seq="2015-1274" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google Chrome before 44.0.2403.89 does not ensure that the auto-open list omits all dangerous file types, which makes it easier for remote attackers to execute arbitrary code by providing a crafted file and leveraging a user's previous "Always open files of this type" choice, related to download_commands.cc and download_prefs.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=461858">https://code.google.com/p/chromium/issues/detail?id=461858</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1165893004/">https://codereview.chromium.org/1165893004/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="6.7.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1275" seq="2015-1275" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in org/chromium/chrome/browser/UrlUtilities.java in Google Chrome before 44.0.2403.89 on Android allows remote attackers to inject arbitrary web script or HTML via a crafted intent: URL, as demonstrated by a trailing alert(document.cookie);// substring, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=462843">https://code.google.com/p/chromium/issues/detail?id=462843</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1059413004/">https://codereview.chromium.org/1059413004/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1276" seq="2015-1276" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in content/browser/indexed_db/indexed_db_backing_store.cc in the IndexedDB implementation in Google Chrome before 44.0.2403.89 allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging an abort action before a certain write operation.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=472614">https://code.google.com/p/chromium/issues/detail?id=472614</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1060613002/">https://codereview.chromium.org/1060613002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1277" seq="2015-1277" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the accessibility implementation in Google Chrome before 44.0.2403.89 allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging lack of certain validity checks for accessibility-tree data structures.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=479743">https://code.google.com/p/chromium/issues/detail?id=479743</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1144363004/">https://codereview.chromium.org/1144363004/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1151393006/">https://codereview.chromium.org/1151393006/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1278" seq="2015-1278" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">content/browser/web_contents/web_contents_impl.cc in Google Chrome before 44.0.2403.89 does not ensure that a PDF document's modal dialog is closed upon navigation to an interstitial page, which allows remote attackers to spoof URLs via a crafted document, as demonstrated by the alert_dialog.pdf document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=482380">https://code.google.com/p/chromium/issues/detail?id=482380</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1150843002/">https://codereview.chromium.org/1150843002/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1156663004/">https://codereview.chromium.org/1156663004/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1279" seq="2015-1279" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the CJBig2_Image::expand function in fxcodec/jbig2/JBig2_Image.cpp in PDFium, as used in Google Chrome before 44.0.2403.89, allows remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via large height and stride values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=483981">https://code.google.com/p/chromium/issues/detail?id=483981</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1237723002">https://codereview.chromium.org/1237723002</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1241493002">https://codereview.chromium.org/1241493002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1280" seq="2015-1280" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SkPictureShader.cpp in Skia, as used in Google Chrome before 44.0.2403.89, allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact by leveraging access to a renderer process and providing crafted serialized data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=486947">https://code.google.com/p/chromium/issues/detail?id=486947</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1151663002">https://codereview.chromium.org/1151663002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1281" seq="2015-1281" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">core/loader/ImageLoader.cpp in Blink, as used in Google Chrome before 44.0.2403.89, does not properly determine the V8 context of a microtask, which allows remote attackers to bypass Content Security Policy (CSP) restrictions by providing an image from an unintended source.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=487155">https://code.google.com/p/chromium/issues/detail?id=487155</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=196071&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=196071&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1282" seq="2015-1282" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in fpdfsdk/src/javascript/Document.cpp in PDFium, as used in Google Chrome before 44.0.2403.89, allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted PDF document, related to the (1) Document::delay and (2) Document::DoFieldDelay functions.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=487928">https://code.google.com/p/chromium/issues/detail?id=487928</ref>
      <ref source="CONFIRM" url="https://pdfium.googlesource.com/pdfium/+/4ff7a4246c81a71b4f878e959b3ca304cd76ec8a">https://pdfium.googlesource.com/pdfium/+/4ff7a4246c81a71b4f878e959b3ca304cd76ec8a</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1283" seq="2015-1283" published="2015-07-22" modified="2017-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the XML_GetBuffer function in Expat through 2.1.0, as used in Google Chrome before 44.0.2403.89 and other products, allow remote attackers to cause a denial of service (heap-based buffer overflow) or possibly have unspecified other impact via crafted XML data, a related issue to CVE-2015-2716.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00064.html">openSUSE-SU-2016:1441</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00006.html">SUSE-SU-2016:1508</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00007.html">SUSE-SU-2016:1512</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00010.html">openSUSE-SU-2016:1523</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3318">DSA-3318</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2726-1">USN-2726-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=492052">https://code.google.com/p/chromium/issues/detail?id=492052</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1224303003">https://codereview.chromium.org/1224303003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-21">GLSA-201701-21</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2016-11-01.html">https://source.android.com/security/bulletin/2016-11-01.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-20">https://www.tenable.com/security/tns-2016-20</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="expat" vendor="libexpat">
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1284" seq="2015-1284" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The LocalFrame::isURLAllowed function in core/frame/LocalFrame.cpp in Blink, as used in Google Chrome before 44.0.2403.89, does not properly check for a page's maximum number of frames, which allows remote attackers to cause a denial of service (invalid count value and use-after-free) or possibly have unspecified other impact via crafted JavaScript code that makes many createElement calls for IFRAME elements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=493243">https://code.google.com/p/chromium/issues/detail?id=493243</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=197139&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=197139&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="6.7.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1285" seq="2015-1285" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XSSAuditor::canonicalize function in core/html/parser/XSSAuditor.cpp in the XSS auditor in Blink, as used in Google Chrome before 44.0.2403.89, does not properly choose a truncation point, which makes it easier for remote attackers to obtain sensitive information via an unspecified linear-time attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=498982">https://code.google.com/p/chromium/issues/detail?id=498982</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=196971&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=196971&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1286" seq="2015-1286" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the V8ContextNativeHandler::GetModuleSystem function in extensions/renderer/v8_context_native_handler.cc in Google Chrome before 44.0.2403.89 allows remote attackers to inject arbitrary web script or HTML by leveraging the lack of a certain V8 context restriction, aka a Blink "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=504011">https://code.google.com/p/chromium/issues/detail?id=504011</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1231803002/">https://codereview.chromium.org/1231803002/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1235863003/">https://codereview.chromium.org/1235863003/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1287" seq="2015-1287" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Blink, as used in Google Chrome before 44.0.2403.89, enables a quirks-mode exception that limits the cases in which a Cascading Style Sheets (CSS) document is required to have the text/css content type, which allows remote attackers to bypass the Same Origin Policy via a crafted web site, related to core/fetch/CSSStyleSheetResource.cpp.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=419383">https://code.google.com/p/chromium/issues/detail?id=419383</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=195266&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=195266&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1288" seq="2015-1288" published="2015-07-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Spellcheck API implementation in Google Chrome before 44.0.2403.89 does not use an HTTPS session for downloading a Hunspell dictionary, which allows man-in-the-middle attackers to deliver incorrect spelling suggestions or possibly have unspecified other impact via a crafted file, a related issue to CVE-2015-1263.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=479162">https://code.google.com/p/chromium/issues/detail?id=479162</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1056103005">https://codereview.chromium.org/1056103005</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1289" seq="2015-1289" published="2015-07-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 44.0.2403.89 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00038.html">openSUSE-SU-2015:1287</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1499.html">RHSA-2015:1499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3315">DSA-3315</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75973">75973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033031">1033031</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=512110">https://code.google.com/p/chromium/issues/detail?id=512110</ref>
      <ref source="CONFIRM" url="https://crbug.com/398235">https://crbug.com/398235</ref>
      <ref source="CONFIRM" url="https://crbug.com/401995">https://crbug.com/401995</ref>
      <ref source="CONFIRM" url="https://crbug.com/404462">https://crbug.com/404462</ref>
      <ref source="CONFIRM" url="https://crbug.com/458024">https://crbug.com/458024</ref>
      <ref source="CONFIRM" url="https://crbug.com/459898">https://crbug.com/459898</ref>
      <ref source="CONFIRM" url="https://crbug.com/460938">https://crbug.com/460938</ref>
      <ref source="CONFIRM" url="https://crbug.com/471990">https://crbug.com/471990</ref>
      <ref source="CONFIRM" url="https://crbug.com/477713">https://crbug.com/477713</ref>
      <ref source="CONFIRM" url="https://crbug.com/478575">https://crbug.com/478575</ref>
      <ref source="CONFIRM" url="https://crbug.com/484432">https://crbug.com/484432</ref>
      <ref source="CONFIRM" url="https://crbug.com/485855">https://crbug.com/485855</ref>
      <ref source="CONFIRM" url="https://crbug.com/486004">https://crbug.com/486004</ref>
      <ref source="CONFIRM" url="https://crbug.com/487286">https://crbug.com/487286</ref>
      <ref source="CONFIRM" url="https://crbug.com/491216">https://crbug.com/491216</ref>
      <ref source="CONFIRM" url="https://crbug.com/492448">https://crbug.com/492448</ref>
      <ref source="CONFIRM" url="https://crbug.com/492981">https://crbug.com/492981</ref>
      <ref source="CONFIRM" url="https://crbug.com/495682">https://crbug.com/495682</ref>
      <ref source="CONFIRM" url="https://crbug.com/504692">https://crbug.com/504692</ref>
      <ref source="CONFIRM" url="https://crbug.com/506749">https://crbug.com/506749</ref>
      <ref source="CONFIRM" url="https://crbug.com/507821">https://crbug.com/507821</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="43.0.2357.134" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.7z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1290" seq="2015-1290" published="2018-01-09" modified="2018-02-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Google V8 engine, as used in Google Chrome before 44.0.2403.89 and QtWebEngineCore in Qt before 5.5.1, allows remote attackers to cause a denial of service (memory corruption) or execute arbitrary code via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://code.qt.io/cgit/qt/qtwebengine.git/tree/dist/changes-5.5.1" adv="1">http://code.qt.io/cgit/qt/qtwebengine.git/tree/dist/changes-5.5.1</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html" adv="1">http://googlechromereleases.blogspot.com/2015/07/stable-channel-update_21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-12/msg00116.html" adv="1">openSUSE-SU-2015:2368</ref>
      <ref source="MISC" url="http://www.nsfocus.net/index.php?act=advisory&amp;do=view&amp;adv_id=80" adv="1">http://www.nsfocus.net/index.php?act=advisory&amp;do=view&amp;adv_id=80</ref>
      <ref source="CONFIRM" url="https://bugs.chromium.org/p/chromium/issues/detail?id=505374" adv="1">https://bugs.chromium.org/p/chromium/issues/detail?id=505374</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1233453004" adv="1" patch="1">https://codereview.chromium.org/1233453004</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="0.1.38.1"/>
        <vers num="0.1.38.2"/>
        <vers num="0.1.38.4"/>
        <vers num="0.1.40.1"/>
        <vers num="0.1.42.2"/>
        <vers num="0.1.42.3"/>
        <vers num="0.2.149.27"/>
        <vers num="0.2.149.29"/>
        <vers num="0.2.149.30"/>
        <vers num="0.2.152.1"/>
        <vers num="0.2.153.1"/>
        <vers num="0.3.154.0"/>
        <vers num="0.3.154.3"/>
        <vers num="0.4.154.18"/>
        <vers num="0.4.154.22"/>
        <vers num="0.4.154.31"/>
        <vers num="0.4.154.33"/>
        <vers num="1.0.154.36"/>
        <vers num="1.0.154.39"/>
        <vers num="1.0.154.42"/>
        <vers num="1.0.154.43"/>
        <vers num="1.0.154.46"/>
        <vers num="1.0.154.48"/>
        <vers num="1.0.154.52"/>
        <vers num="1.0.154.53"/>
        <vers num="1.0.154.59"/>
        <vers num="1.0.154.64"/>
        <vers num="1.0.154.65"/>
        <vers num="2.0.156.1"/>
        <vers num="2.0.157.0"/>
        <vers num="2.0.157.2"/>
        <vers num="2.0.158.0"/>
        <vers num="2.0.159.0"/>
        <vers num="2.0.169.0"/>
        <vers num="2.0.169.1"/>
        <vers num="2.0.170.0"/>
        <vers num="2.0.172"/>
        <vers num="2.0.172.2"/>
        <vers num="2.0.172.8"/>
        <vers num="2.0.172.27"/>
        <vers num="2.0.172.28"/>
        <vers num="2.0.172.30"/>
        <vers num="2.0.172.31"/>
        <vers num="2.0.172.33"/>
        <vers num="2.0.172.37"/>
        <vers num="2.0.172.38"/>
        <vers num="3.0.182.2"/>
        <vers num="3.0.190.2"/>
        <vers num="3.0.193.2" edition="beta"/>
        <vers num="3.0.195.2"/>
        <vers num="3.0.195.21"/>
        <vers num="3.0.195.24"/>
        <vers num="3.0.195.25"/>
        <vers num="3.0.195.27"/>
        <vers num="3.0.195.32"/>
        <vers num="3.0.195.33"/>
        <vers num="3.0.195.36"/>
        <vers num="3.0.195.37"/>
        <vers num="3.0.195.38"/>
        <vers num="4.0.212.0"/>
        <vers num="4.0.212.1"/>
        <vers num="4.0.221.8"/>
        <vers num="4.0.222.0"/>
        <vers num="4.0.222.1"/>
        <vers num="4.0.222.5"/>
        <vers num="4.0.222.12"/>
        <vers num="4.0.223.0"/>
        <vers num="4.0.223.1"/>
        <vers num="4.0.223.2"/>
        <vers num="4.0.223.4"/>
        <vers num="4.0.223.5"/>
        <vers num="4.0.223.7"/>
        <vers num="4.0.223.8"/>
        <vers num="4.0.223.9"/>
        <vers num="4.0.224.0"/>
        <vers num="4.0.229.1"/>
        <vers num="4.0.235.0"/>
        <vers num="4.0.236.0"/>
        <vers num="4.0.237.0"/>
        <vers num="4.0.237.1"/>
        <vers num="4.0.239.0"/>
        <vers num="4.0.240.0"/>
        <vers num="4.0.241.0"/>
        <vers num="4.0.242.0"/>
        <vers num="4.0.243.0"/>
        <vers num="4.0.244.0"/>
        <vers num="4.0.245.0"/>
        <vers num="4.0.245.1"/>
        <vers num="4.0.246.0"/>
        <vers num="4.0.247.0"/>
        <vers num="4.0.248.0"/>
        <vers num="4.0.249.0"/>
        <vers num="4.0.249.1"/>
        <vers num="4.0.249.2"/>
        <vers num="4.0.249.3"/>
        <vers num="4.0.249.4"/>
        <vers num="4.0.249.5"/>
        <vers num="4.0.249.6"/>
        <vers num="4.0.249.7"/>
        <vers num="4.0.249.8"/>
        <vers num="4.0.249.9"/>
        <vers num="4.0.249.10"/>
        <vers num="4.0.249.11"/>
        <vers num="4.0.249.12"/>
        <vers num="4.0.249.14"/>
        <vers num="4.0.249.16"/>
        <vers num="4.0.249.17"/>
        <vers num="4.0.249.18"/>
        <vers num="4.0.249.19"/>
        <vers num="4.0.249.20"/>
        <vers num="4.0.249.21"/>
        <vers num="4.0.249.22"/>
        <vers num="4.0.249.23"/>
        <vers num="4.0.249.24"/>
        <vers num="4.0.249.25"/>
        <vers num="4.0.249.26"/>
        <vers num="4.0.249.27"/>
        <vers num="4.0.249.28"/>
        <vers num="4.0.249.29"/>
        <vers num="4.0.249.30"/>
        <vers num="4.0.249.31"/>
        <vers num="4.0.249.32"/>
        <vers num="4.0.249.33"/>
        <vers num="4.0.249.34"/>
        <vers num="4.0.249.35"/>
        <vers num="4.0.249.36"/>
        <vers num="4.0.249.37"/>
        <vers num="4.0.249.38"/>
        <vers num="4.0.249.39"/>
        <vers num="4.0.249.40"/>
        <vers num="4.0.249.41"/>
        <vers num="4.0.249.42"/>
        <vers num="4.0.249.43"/>
        <vers num="4.0.249.44"/>
        <vers num="4.0.249.45"/>
        <vers num="4.0.249.46"/>
        <vers num="4.0.249.47"/>
        <vers num="4.0.249.48"/>
        <vers num="4.0.249.49"/>
        <vers num="4.0.249.50"/>
        <vers num="4.0.249.51"/>
        <vers num="4.0.249.52"/>
        <vers num="4.0.249.53"/>
        <vers num="4.0.249.54"/>
        <vers num="4.0.249.55"/>
        <vers num="4.0.249.56"/>
        <vers num="4.0.249.57"/>
        <vers num="4.0.249.58"/>
        <vers num="4.0.249.59"/>
        <vers num="4.0.249.60"/>
        <vers num="4.0.249.61"/>
        <vers num="4.0.249.62"/>
        <vers num="4.0.249.63"/>
        <vers num="4.0.249.64"/>
        <vers num="4.0.249.65"/>
        <vers num="4.0.249.66"/>
        <vers num="4.0.249.67"/>
        <vers num="4.0.249.68"/>
        <vers num="4.0.249.69"/>
        <vers num="4.0.249.70"/>
        <vers num="4.0.249.71"/>
        <vers num="4.0.249.72"/>
        <vers num="4.0.249.73"/>
        <vers num="4.0.249.74"/>
        <vers num="4.0.249.75"/>
        <vers num="4.0.249.76"/>
        <vers num="4.0.249.77"/>
        <vers num="4.0.249.78" edition="beta"/>
        <vers num="4.0.249.79"/>
        <vers num="4.0.249.80"/>
        <vers num="4.0.249.81"/>
        <vers num="4.0.249.82"/>
        <vers num="4.0.249.89"/>
        <vers num="4.0.250.0"/>
        <vers num="4.0.250.2"/>
        <vers num="4.0.251.0"/>
        <vers num="4.0.252.0"/>
        <vers num="4.0.254.0"/>
        <vers num="4.0.255.0"/>
        <vers num="4.0.256.0"/>
        <vers num="4.0.257.0"/>
        <vers num="4.0.258.0"/>
        <vers num="4.0.259.0"/>
        <vers num="4.0.260.0"/>
        <vers num="4.0.261.0"/>
        <vers num="4.0.262.0"/>
        <vers num="4.0.263.0"/>
        <vers num="4.0.264.0"/>
        <vers num="4.0.265.0"/>
        <vers num="4.0.266.0"/>
        <vers num="4.0.267.0"/>
        <vers num="4.0.268.0"/>
        <vers num="4.0.269.0"/>
        <vers num="4.0.271.0"/>
        <vers num="4.0.272.0"/>
        <vers num="4.0.275.0"/>
        <vers num="4.0.275.1"/>
        <vers num="4.0.276.0"/>
        <vers num="4.0.277.0"/>
        <vers num="4.0.278.0"/>
        <vers num="4.0.286.0"/>
        <vers num="4.0.287.0"/>
        <vers num="4.0.288.0"/>
        <vers num="4.0.288.1"/>
        <vers num="4.0.289.0"/>
        <vers num="4.0.290.0"/>
        <vers num="4.0.292.0"/>
        <vers num="4.0.294.0"/>
        <vers num="4.0.295.0"/>
        <vers num="4.0.296.0"/>
        <vers num="4.0.299.0"/>
        <vers num="4.0.300.0"/>
        <vers num="4.0.301.0"/>
        <vers num="4.0.302.0"/>
        <vers num="4.0.302.1"/>
        <vers num="4.0.302.2"/>
        <vers num="4.0.302.3"/>
        <vers num="4.0.303.0"/>
        <vers num="4.0.304.0"/>
        <vers num="4.0.305.0"/>
        <vers num="4.1" edition="beta"/>
        <vers num="4.1.249.0"/>
        <vers num="4.1.249.1001"/>
        <vers num="4.1.249.1004"/>
        <vers num="4.1.249.1006"/>
        <vers num="4.1.249.1007"/>
        <vers num="4.1.249.1008"/>
        <vers num="4.1.249.1009"/>
        <vers num="4.1.249.1010"/>
        <vers num="4.1.249.1011"/>
        <vers num="4.1.249.1012"/>
        <vers num="4.1.249.1013"/>
        <vers num="4.1.249.1014"/>
        <vers num="4.1.249.1015"/>
        <vers num="4.1.249.1016"/>
        <vers num="4.1.249.1017"/>
        <vers num="4.1.249.1018"/>
        <vers num="4.1.249.1019"/>
        <vers num="4.1.249.1020"/>
        <vers num="4.1.249.1021"/>
        <vers num="4.1.249.1022"/>
        <vers num="4.1.249.1023"/>
        <vers num="4.1.249.1024"/>
        <vers num="4.1.249.1025"/>
        <vers num="4.1.249.1026"/>
        <vers num="4.1.249.1027"/>
        <vers num="4.1.249.1028"/>
        <vers num="4.1.249.1029"/>
        <vers num="4.1.249.1030"/>
        <vers num="4.1.249.1031"/>
        <vers num="4.1.249.1032"/>
        <vers num="4.1.249.1033"/>
        <vers num="4.1.249.1034"/>
        <vers num="4.1.249.1035"/>
        <vers num="4.1.249.1036"/>
        <vers num="4.1.249.1037"/>
        <vers num="4.1.249.1038"/>
        <vers num="4.1.249.1039"/>
        <vers num="4.1.249.1040"/>
        <vers num="4.1.249.1041"/>
        <vers num="4.1.249.1042"/>
        <vers num="4.1.249.1043"/>
        <vers num="4.1.249.1044"/>
        <vers num="4.1.249.1045"/>
        <vers num="4.1.249.1046"/>
        <vers num="4.1.249.1047"/>
        <vers num="4.1.249.1048"/>
        <vers num="4.1.249.1049"/>
        <vers num="4.1.249.1050"/>
        <vers num="4.1.249.1051"/>
        <vers num="4.1.249.1052"/>
        <vers num="4.1.249.1053"/>
        <vers num="4.1.249.1054"/>
        <vers num="4.1.249.1055"/>
        <vers num="4.1.249.1056"/>
        <vers num="4.1.249.1057"/>
        <vers num="4.1.249.1058"/>
        <vers num="4.1.249.1059"/>
        <vers num="4.1.249.1060"/>
        <vers num="4.1.249.1061"/>
        <vers num="4.1.249.1062"/>
        <vers num="4.1.249.1063"/>
        <vers num="4.1.249.1064"/>
        <vers num="5.0.306.0"/>
        <vers num="5.0.306.1"/>
        <vers num="5.0.307.1"/>
        <vers num="5.0.307.3"/>
        <vers num="5.0.307.4"/>
        <vers num="5.0.307.5"/>
        <vers num="5.0.307.6"/>
        <vers num="5.0.307.7"/>
        <vers num="5.0.307.8"/>
        <vers num="5.0.307.9"/>
        <vers num="5.0.307.10"/>
        <vers num="5.0.307.11"/>
        <vers num="5.0.308.0"/>
        <vers num="5.0.309.0"/>
        <vers num="5.0.313.0"/>
        <vers num="5.0.314.0"/>
        <vers num="5.0.314.1"/>
        <vers num="5.0.315.0"/>
        <vers num="5.0.316.0"/>
        <vers num="5.0.317.0"/>
        <vers num="5.0.317.1"/>
        <vers num="5.0.317.2"/>
        <vers num="5.0.318.0"/>
        <vers num="5.0.319.0"/>
        <vers num="5.0.320.0"/>
        <vers num="5.0.321.0"/>
        <vers num="5.0.322.0"/>
        <vers num="5.0.322.1"/>
        <vers num="5.0.322.2"/>
        <vers num="5.0.323.0"/>
        <vers num="5.0.324.0"/>
        <vers num="5.0.325.0"/>
        <vers num="5.0.326.0"/>
        <vers num="5.0.327.0"/>
        <vers num="5.0.328.0"/>
        <vers num="5.0.329.0"/>
        <vers num="5.0.330.0"/>
        <vers num="5.0.332.0"/>
        <vers num="5.0.333.0"/>
        <vers num="5.0.334.0"/>
        <vers num="5.0.335.0"/>
        <vers num="5.0.335.1"/>
        <vers num="5.0.335.2"/>
        <vers num="5.0.335.3"/>
        <vers num="5.0.335.4"/>
        <vers num="5.0.336.0"/>
        <vers num="5.0.337.0"/>
        <vers num="5.0.338.0"/>
        <vers num="5.0.339.0"/>
        <vers num="5.0.340.0"/>
        <vers num="5.0.341.0"/>
        <vers num="5.0.342.0"/>
        <vers num="5.0.342.1"/>
        <vers num="5.0.342.2"/>
        <vers num="5.0.342.3"/>
        <vers num="5.0.342.4"/>
        <vers num="5.0.342.5"/>
        <vers num="5.0.342.6"/>
        <vers num="5.0.342.7"/>
        <vers num="5.0.342.8"/>
        <vers num="5.0.342.9"/>
        <vers num="5.0.343.0"/>
        <vers num="5.0.344.0"/>
        <vers num="5.0.345.0"/>
        <vers num="5.0.346.0"/>
        <vers num="5.0.347.0"/>
        <vers num="5.0.348.0"/>
        <vers num="5.0.349.0"/>
        <vers num="5.0.350.0"/>
        <vers num="5.0.350.1"/>
        <vers num="5.0.351.0"/>
        <vers num="5.0.353.0"/>
        <vers num="5.0.354.0"/>
        <vers num="5.0.354.1"/>
        <vers num="5.0.355.0"/>
        <vers num="5.0.356.0"/>
        <vers num="5.0.356.1"/>
        <vers num="5.0.356.2"/>
        <vers num="5.0.357.0"/>
        <vers num="5.0.358.0"/>
        <vers num="5.0.359.0"/>
        <vers num="5.0.360.0"/>
        <vers num="5.0.360.3"/>
        <vers num="5.0.360.4"/>
        <vers num="5.0.360.5"/>
        <vers num="5.0.361.0"/>
        <vers num="5.0.362.0"/>
        <vers num="5.0.363.0"/>
        <vers num="5.0.364.0"/>
        <vers num="5.0.365.0"/>
        <vers num="5.0.366.0"/>
        <vers num="5.0.366.1"/>
        <vers num="5.0.366.2"/>
        <vers num="5.0.366.3"/>
        <vers num="5.0.366.4"/>
        <vers num="5.0.367.0"/>
        <vers num="5.0.368.0"/>
        <vers num="5.0.369.0"/>
        <vers num="5.0.369.1"/>
        <vers num="5.0.369.2"/>
        <vers num="5.0.370.0"/>
        <vers num="5.0.371.0"/>
        <vers num="5.0.372.0"/>
        <vers num="5.0.373.0"/>
        <vers num="5.0.374.0"/>
        <vers num="5.0.375.0"/>
        <vers num="5.0.375.1"/>
        <vers num="5.0.375.2"/>
        <vers num="5.0.375.3"/>
        <vers num="5.0.375.4"/>
        <vers num="5.0.375.5"/>
        <vers num="5.0.375.6"/>
        <vers num="5.0.375.7"/>
        <vers num="5.0.375.8"/>
        <vers num="5.0.375.9"/>
        <vers num="5.0.375.10"/>
        <vers num="5.0.375.11"/>
        <vers num="5.0.375.12"/>
        <vers num="5.0.375.13"/>
        <vers num="5.0.375.14"/>
        <vers num="5.0.375.15"/>
        <vers num="5.0.375.16"/>
        <vers num="5.0.375.17"/>
        <vers num="5.0.375.18"/>
        <vers num="5.0.375.19"/>
        <vers num="5.0.375.20"/>
        <vers num="5.0.375.21"/>
        <vers num="5.0.375.22"/>
        <vers num="5.0.375.23"/>
        <vers num="5.0.375.25"/>
        <vers num="5.0.375.26"/>
        <vers num="5.0.375.27"/>
        <vers num="5.0.375.28"/>
        <vers num="5.0.375.29"/>
        <vers num="5.0.375.30"/>
        <vers num="5.0.375.31"/>
        <vers num="5.0.375.32"/>
        <vers num="5.0.375.33"/>
        <vers num="5.0.375.34"/>
        <vers num="5.0.375.35"/>
        <vers num="5.0.375.36"/>
        <vers num="5.0.375.37"/>
        <vers num="5.0.375.38"/>
        <vers num="5.0.375.39"/>
        <vers num="5.0.375.40"/>
        <vers num="5.0.375.41"/>
        <vers num="5.0.375.42"/>
        <vers num="5.0.375.43"/>
        <vers num="5.0.375.44"/>
        <vers num="5.0.375.45"/>
        <vers num="5.0.375.46"/>
        <vers num="5.0.375.47"/>
        <vers num="5.0.375.48"/>
        <vers num="5.0.375.49"/>
        <vers num="5.0.375.50"/>
        <vers num="5.0.375.51"/>
        <vers num="5.0.375.52"/>
        <vers num="5.0.375.53"/>
        <vers num="5.0.375.54"/>
        <vers num="5.0.375.55"/>
        <vers num="5.0.375.56"/>
        <vers num="5.0.375.57"/>
        <vers num="5.0.375.58"/>
        <vers num="5.0.375.59"/>
        <vers num="5.0.375.60"/>
        <vers num="5.0.375.61"/>
        <vers num="5.0.375.62"/>
        <vers num="5.0.375.63"/>
        <vers num="5.0.375.64"/>
        <vers num="5.0.375.65"/>
        <vers num="5.0.375.66"/>
        <vers num="5.0.375.67"/>
        <vers num="5.0.375.68"/>
        <vers num="5.0.375.69"/>
        <vers num="5.0.375.70"/>
        <vers num="5.0.375.71"/>
        <vers num="5.0.375.72"/>
        <vers num="5.0.375.73"/>
        <vers num="5.0.375.74"/>
        <vers num="5.0.375.75"/>
        <vers num="5.0.375.76"/>
        <vers num="5.0.375.77"/>
        <vers num="5.0.375.78"/>
        <vers num="5.0.375.79"/>
        <vers num="5.0.375.80"/>
        <vers num="5.0.375.81"/>
        <vers num="5.0.375.82"/>
        <vers num="5.0.375.83"/>
        <vers num="5.0.375.84"/>
        <vers num="5.0.375.85"/>
        <vers num="5.0.375.86"/>
        <vers num="5.0.375.87"/>
        <vers num="5.0.375.88"/>
        <vers num="5.0.375.89"/>
        <vers num="5.0.375.90"/>
        <vers num="5.0.375.91"/>
        <vers num="5.0.375.92"/>
        <vers num="5.0.375.93"/>
        <vers num="5.0.375.94"/>
        <vers num="5.0.375.95"/>
        <vers num="5.0.375.96"/>
        <vers num="5.0.375.97"/>
        <vers num="5.0.375.98"/>
        <vers num="5.0.375.99"/>
        <vers num="5.0.375.125"/>
        <vers num="5.0.375.126"/>
        <vers num="5.0.375.127"/>
        <vers num="5.0.376.0"/>
        <vers num="5.0.378.0"/>
        <vers num="5.0.379.0"/>
        <vers num="5.0.380.0"/>
        <vers num="5.0.381.0"/>
        <vers num="5.0.382.0"/>
        <vers num="5.0.382.3"/>
        <vers num="5.0.383.0"/>
        <vers num="5.0.384.0"/>
        <vers num="5.0.385.0"/>
        <vers num="5.0.386.0"/>
        <vers num="5.0.387.0"/>
        <vers num="5.0.390.0"/>
        <vers num="5.0.391.0"/>
        <vers num="5.0.392.0"/>
        <vers num="5.0.393.0"/>
        <vers num="5.0.394.0"/>
        <vers num="5.0.395.0"/>
        <vers num="5.0.396.0"/>
        <vers num="6.0.397.0"/>
        <vers num="6.0.398.0"/>
        <vers num="6.0.399.0"/>
        <vers num="6.0.400.0"/>
        <vers num="6.0.401.0"/>
        <vers num="6.0.401.1"/>
        <vers num="6.0.403.0"/>
        <vers num="6.0.404.0"/>
        <vers num="6.0.404.1"/>
        <vers num="6.0.404.2"/>
        <vers num="6.0.405.0"/>
        <vers num="6.0.406.0"/>
        <vers num="6.0.407.0"/>
        <vers num="6.0.408.0"/>
        <vers num="6.0.408.1"/>
        <vers num="6.0.408.2"/>
        <vers num="6.0.408.3"/>
        <vers num="6.0.408.4"/>
        <vers num="6.0.408.5"/>
        <vers num="6.0.408.6"/>
        <vers num="6.0.408.7"/>
        <vers num="6.0.408.8"/>
        <vers num="6.0.408.9"/>
        <vers num="6.0.408.10"/>
        <vers num="6.0.409.0"/>
        <vers num="6.0.410.0"/>
        <vers num="6.0.411.0"/>
        <vers num="6.0.412.0"/>
        <vers num="6.0.413.0"/>
        <vers num="6.0.414.0"/>
        <vers num="6.0.415.0"/>
        <vers num="6.0.415.1"/>
        <vers num="6.0.416.0"/>
        <vers num="6.0.416.1"/>
        <vers num="6.0.417.0"/>
        <vers num="6.0.418.0"/>
        <vers num="6.0.418.1"/>
        <vers num="6.0.418.2"/>
        <vers num="6.0.418.3"/>
        <vers num="6.0.418.4"/>
        <vers num="6.0.418.5"/>
        <vers num="6.0.418.6"/>
        <vers num="6.0.418.7"/>
        <vers num="6.0.418.8"/>
        <vers num="6.0.418.9"/>
        <vers num="6.0.419.0"/>
        <vers num="6.0.421.0"/>
        <vers num="6.0.422.0"/>
        <vers num="6.0.423.0"/>
        <vers num="6.0.424.0"/>
        <vers num="6.0.425.0"/>
        <vers num="6.0.426.0"/>
        <vers num="6.0.427.0"/>
        <vers num="6.0.428.0"/>
        <vers num="6.0.430.0"/>
        <vers num="6.0.431.0"/>
        <vers num="6.0.432.0"/>
        <vers num="6.0.433.0"/>
        <vers num="6.0.434.0"/>
        <vers num="6.0.435.0"/>
        <vers num="6.0.436.0"/>
        <vers num="6.0.437.0"/>
        <vers num="6.0.437.1"/>
        <vers num="6.0.437.2"/>
        <vers num="6.0.437.3"/>
        <vers num="6.0.438.0"/>
        <vers num="6.0.440.0"/>
        <vers num="6.0.441.0"/>
        <vers num="6.0.443.0"/>
        <vers num="6.0.444.0"/>
        <vers num="6.0.445.0"/>
        <vers num="6.0.445.1"/>
        <vers num="6.0.446.0"/>
        <vers num="6.0.447.0"/>
        <vers num="6.0.447.1"/>
        <vers num="6.0.447.2"/>
        <vers num="6.0.449.0"/>
        <vers num="6.0.450.0"/>
        <vers num="6.0.450.1"/>
        <vers num="6.0.450.2"/>
        <vers num="6.0.450.3"/>
        <vers num="6.0.450.4"/>
        <vers num="6.0.451.0"/>
        <vers num="6.0.452.0"/>
        <vers num="6.0.452.1"/>
        <vers num="6.0.453.0"/>
        <vers num="6.0.453.1"/>
        <vers num="6.0.454.0"/>
        <vers num="6.0.455.0"/>
        <vers num="6.0.456.0"/>
        <vers num="6.0.457.0"/>
        <vers num="6.0.458.0"/>
        <vers num="6.0.458.1"/>
        <vers num="6.0.458.2"/>
        <vers num="6.0.459.0"/>
        <vers num="6.0.460.0"/>
        <vers num="6.0.461.0"/>
        <vers num="6.0.462.0"/>
        <vers num="6.0.464.1"/>
        <vers num="6.0.465.1"/>
        <vers num="6.0.465.2"/>
        <vers num="6.0.466.0"/>
        <vers num="6.0.466.1"/>
        <vers num="6.0.466.2"/>
        <vers num="6.0.466.3"/>
        <vers num="6.0.466.4"/>
        <vers num="6.0.466.5"/>
        <vers num="6.0.466.6"/>
        <vers num="6.0.467.0"/>
        <vers num="6.0.469.0"/>
        <vers num="6.0.470.0"/>
        <vers num="6.0.471.0"/>
        <vers num="6.0.472.0"/>
        <vers num="6.0.472.1"/>
        <vers num="6.0.472.2"/>
        <vers num="6.0.472.3"/>
        <vers num="6.0.472.4"/>
        <vers num="6.0.472.5"/>
        <vers num="6.0.472.6"/>
        <vers num="6.0.472.7"/>
        <vers num="6.0.472.8"/>
        <vers num="6.0.472.9"/>
        <vers num="6.0.472.10"/>
        <vers num="6.0.472.11"/>
        <vers num="6.0.472.12"/>
        <vers num="6.0.472.13"/>
        <vers num="6.0.472.14"/>
        <vers num="6.0.472.15"/>
        <vers num="6.0.472.16"/>
        <vers num="6.0.472.17"/>
        <vers num="6.0.472.18"/>
        <vers num="6.0.472.19"/>
        <vers num="6.0.472.20"/>
        <vers num="6.0.472.21"/>
        <vers num="6.0.472.22"/>
        <vers num="6.0.472.23"/>
        <vers num="6.0.472.24"/>
        <vers num="6.0.472.25"/>
        <vers num="6.0.472.26"/>
        <vers num="6.0.472.27"/>
        <vers num="6.0.472.28"/>
        <vers num="6.0.472.29"/>
        <vers num="6.0.472.30"/>
        <vers num="6.0.472.31"/>
        <vers num="6.0.472.32"/>
        <vers num="6.0.472.33"/>
        <vers num="6.0.472.34"/>
        <vers num="6.0.472.35"/>
        <vers num="6.0.472.36"/>
        <vers num="6.0.472.37"/>
        <vers num="6.0.472.38"/>
        <vers num="6.0.472.39"/>
        <vers num="6.0.472.40"/>
        <vers num="6.0.472.41"/>
        <vers num="6.0.472.42"/>
        <vers num="6.0.472.43"/>
        <vers num="6.0.472.44"/>
        <vers num="6.0.472.45"/>
        <vers num="6.0.472.46"/>
        <vers num="6.0.472.47"/>
        <vers num="6.0.472.48"/>
        <vers num="6.0.472.49"/>
        <vers num="6.0.472.50"/>
        <vers num="6.0.472.51"/>
        <vers num="6.0.472.52"/>
        <vers num="6.0.472.53"/>
        <vers num="6.0.472.54"/>
        <vers num="6.0.472.55"/>
        <vers num="6.0.472.56"/>
        <vers num="6.0.472.57"/>
        <vers num="6.0.472.58"/>
        <vers num="6.0.472.59"/>
        <vers num="6.0.472.60"/>
        <vers num="6.0.472.61"/>
        <vers num="6.0.472.62"/>
        <vers num="6.0.472.63"/>
        <vers num="6.0.473.0"/>
        <vers num="6.0.474.0"/>
        <vers num="6.0.475.0"/>
        <vers num="6.0.476.0"/>
        <vers num="6.0.477.0"/>
        <vers num="6.0.478.0"/>
        <vers num="6.0.479.0"/>
        <vers num="6.0.480.0"/>
        <vers num="6.0.481.0"/>
        <vers num="6.0.482.0"/>
        <vers num="6.0.483.0"/>
        <vers num="6.0.484.0"/>
        <vers num="6.0.485.0"/>
        <vers num="6.0.486.0"/>
        <vers num="6.0.487.0"/>
        <vers num="6.0.488.0"/>
        <vers num="6.0.489.0"/>
        <vers num="6.0.490.0"/>
        <vers num="6.0.490.1"/>
        <vers num="6.0.491.0"/>
        <vers num="6.0.492.0"/>
        <vers num="6.0.493.0"/>
        <vers num="6.0.494.0"/>
        <vers num="6.0.495.0"/>
        <vers num="6.0.495.1"/>
        <vers num="6.0.496.0"/>
        <vers num="7.0.497.0"/>
        <vers num="7.0.498.0"/>
        <vers num="7.0.499.0"/>
        <vers num="7.0.499.1"/>
        <vers num="7.0.500.0"/>
        <vers num="7.0.500.1"/>
        <vers num="7.0.503.0"/>
        <vers num="7.0.503.1"/>
        <vers num="7.0.504.0"/>
        <vers num="7.0.505.0"/>
        <vers num="7.0.506.0"/>
        <vers num="7.0.507.0"/>
        <vers num="7.0.507.1"/>
        <vers num="7.0.507.2"/>
        <vers num="7.0.507.3"/>
        <vers num="7.0.509.0"/>
        <vers num="7.0.510.0"/>
        <vers num="7.0.511.1"/>
        <vers num="7.0.511.2"/>
        <vers num="7.0.511.4"/>
        <vers num="7.0.512.0"/>
        <vers num="7.0.513.0"/>
        <vers num="7.0.514.0"/>
        <vers num="7.0.514.1"/>
        <vers num="7.0.515.0"/>
        <vers num="7.0.516.0"/>
        <vers num="7.0.517.0"/>
        <vers num="7.0.517.2"/>
        <vers num="7.0.517.4"/>
        <vers num="7.0.517.5"/>
        <vers num="7.0.517.6"/>
        <vers num="7.0.517.7"/>
        <vers num="7.0.517.8"/>
        <vers num="7.0.517.9"/>
        <vers num="7.0.517.10"/>
        <vers num="7.0.517.11"/>
        <vers num="7.0.517.12"/>
        <vers num="7.0.517.13"/>
        <vers num="7.0.517.14"/>
        <vers num="7.0.517.16"/>
        <vers num="7.0.517.17"/>
        <vers num="7.0.517.18"/>
        <vers num="7.0.517.19"/>
        <vers num="7.0.517.20"/>
        <vers num="7.0.517.21"/>
        <vers num="7.0.517.22"/>
        <vers num="7.0.517.23"/>
        <vers num="7.0.517.24"/>
        <vers num="7.0.517.25"/>
        <vers num="7.0.517.26"/>
        <vers num="7.0.517.27"/>
        <vers num="7.0.517.28"/>
        <vers num="7.0.517.29"/>
        <vers num="7.0.517.30"/>
        <vers num="7.0.517.31"/>
        <vers num="7.0.517.32"/>
        <vers num="7.0.517.33"/>
        <vers num="7.0.517.34"/>
        <vers num="7.0.517.35"/>
        <vers num="7.0.517.36"/>
        <vers num="7.0.517.37"/>
        <vers num="7.0.517.38"/>
        <vers num="7.0.517.39"/>
        <vers num="7.0.517.40"/>
        <vers num="7.0.517.41"/>
        <vers num="7.0.517.42"/>
        <vers num="7.0.517.43"/>
        <vers num="7.0.517.44"/>
        <vers num="7.0.518.0"/>
        <vers num="7.0.519.0"/>
        <vers num="7.0.520.0"/>
        <vers num="7.0.521.0"/>
        <vers num="7.0.522.0"/>
        <vers num="7.0.524.0"/>
        <vers num="7.0.525.0"/>
        <vers num="7.0.526.0"/>
        <vers num="7.0.528.0"/>
        <vers num="7.0.529.0"/>
        <vers num="7.0.529.1"/>
        <vers num="7.0.529.2"/>
        <vers num="7.0.530.0"/>
        <vers num="7.0.531.0"/>
        <vers num="7.0.531.1"/>
        <vers num="7.0.531.2"/>
        <vers num="7.0.535.1"/>
        <vers num="7.0.535.2"/>
        <vers num="7.0.536.0"/>
        <vers num="7.0.536.1"/>
        <vers num="7.0.536.2"/>
        <vers num="7.0.536.3"/>
        <vers num="7.0.536.4"/>
        <vers num="7.0.537.0"/>
        <vers num="7.0.538.0"/>
        <vers num="7.0.539.0"/>
        <vers num="7.0.540.0"/>
        <vers num="7.0.541.0"/>
        <vers num="7.0.542.0"/>
        <vers num="7.0.544.0"/>
        <vers num="7.0.547.0"/>
        <vers num="7.0.547.1"/>
        <vers num="7.0.548.0"/>
        <vers num="8.0.549.0"/>
        <vers num="8.0.550.0"/>
        <vers num="8.0.551.0"/>
        <vers num="8.0.551.1"/>
        <vers num="8.0.552.0"/>
        <vers num="8.0.552.1"/>
        <vers num="8.0.552.2"/>
        <vers num="8.0.552.4"/>
        <vers num="8.0.552.5"/>
        <vers num="8.0.552.6"/>
        <vers num="8.0.552.7"/>
        <vers num="8.0.552.8"/>
        <vers num="8.0.552.9"/>
        <vers num="8.0.552.10"/>
        <vers num="8.0.552.11"/>
        <vers num="8.0.552.12"/>
        <vers num="8.0.552.13"/>
        <vers num="8.0.552.14"/>
        <vers num="8.0.552.15"/>
        <vers num="8.0.552.16"/>
        <vers num="8.0.552.17"/>
        <vers num="8.0.552.18"/>
        <vers num="8.0.552.19"/>
        <vers num="8.0.552.20"/>
        <vers num="8.0.552.21"/>
        <vers num="8.0.552.23"/>
        <vers num="8.0.552.24"/>
        <vers num="8.0.552.25"/>
        <vers num="8.0.552.26"/>
        <vers num="8.0.552.27"/>
        <vers num="8.0.552.28"/>
        <vers num="8.0.552.29"/>
        <vers num="8.0.552.35"/>
        <vers num="8.0.552.40"/>
        <vers num="8.0.552.41"/>
        <vers num="8.0.552.42"/>
        <vers num="8.0.552.43"/>
        <vers num="8.0.552.44"/>
        <vers num="8.0.552.45"/>
        <vers num="8.0.552.47"/>
        <vers num="8.0.552.48"/>
        <vers num="8.0.552.49"/>
        <vers num="8.0.552.50"/>
        <vers num="8.0.552.51"/>
        <vers num="8.0.552.52"/>
        <vers num="8.0.552.100"/>
        <vers num="8.0.552.101"/>
        <vers num="8.0.552.102"/>
        <vers num="8.0.552.103"/>
        <vers num="8.0.552.104"/>
        <vers num="8.0.552.105"/>
        <vers num="8.0.552.200"/>
        <vers num="8.0.552.201"/>
        <vers num="8.0.552.202"/>
        <vers num="8.0.552.203"/>
        <vers num="8.0.552.204"/>
        <vers num="8.0.552.205"/>
        <vers num="8.0.552.206"/>
        <vers num="8.0.552.207"/>
        <vers num="8.0.552.208"/>
        <vers num="8.0.552.209"/>
        <vers num="8.0.552.210"/>
        <vers num="8.0.552.211"/>
        <vers num="8.0.552.212"/>
        <vers num="8.0.552.213"/>
        <vers num="8.0.552.214"/>
        <vers num="8.0.552.215"/>
        <vers num="8.0.552.216"/>
        <vers num="8.0.552.217"/>
        <vers num="8.0.552.218"/>
        <vers num="8.0.552.219"/>
        <vers num="8.0.552.220"/>
        <vers num="8.0.552.221"/>
        <vers num="8.0.552.222"/>
        <vers num="8.0.552.223"/>
        <vers num="8.0.552.224"/>
        <vers num="8.0.552.225"/>
        <vers num="8.0.552.226"/>
        <vers num="8.0.552.227"/>
        <vers num="8.0.552.228"/>
        <vers num="8.0.552.229"/>
        <vers num="8.0.552.230"/>
        <vers num="8.0.552.231"/>
        <vers num="8.0.552.232"/>
        <vers num="8.0.552.233"/>
        <vers num="8.0.552.234"/>
        <vers num="8.0.552.235"/>
        <vers num="8.0.552.237"/>
        <vers num="8.0.552.300"/>
        <vers num="8.0.552.301"/>
        <vers num="8.0.552.302"/>
        <vers num="8.0.552.303"/>
        <vers num="8.0.552.304"/>
        <vers num="8.0.552.305"/>
        <vers num="8.0.552.306"/>
        <vers num="8.0.552.307"/>
        <vers num="8.0.552.308"/>
        <vers num="8.0.552.309"/>
        <vers num="8.0.552.310"/>
        <vers num="8.0.552.311"/>
        <vers num="8.0.552.312"/>
        <vers num="8.0.552.313"/>
        <vers num="8.0.552.315"/>
        <vers num="8.0.552.316"/>
        <vers num="8.0.552.317"/>
        <vers num="8.0.552.318"/>
        <vers num="8.0.552.319"/>
        <vers num="8.0.552.320"/>
        <vers num="8.0.552.321"/>
        <vers num="8.0.552.322"/>
        <vers num="8.0.552.323"/>
        <vers num="8.0.552.324"/>
        <vers num="8.0.552.325"/>
        <vers num="8.0.552.326"/>
        <vers num="8.0.552.327"/>
        <vers num="8.0.552.328"/>
        <vers num="8.0.552.329"/>
        <vers num="8.0.552.330"/>
        <vers num="8.0.552.331"/>
        <vers num="8.0.552.332"/>
        <vers num="8.0.552.333"/>
        <vers num="8.0.552.334"/>
        <vers num="8.0.552.335"/>
        <vers num="8.0.552.336"/>
        <vers num="8.0.552.337"/>
        <vers num="8.0.552.338"/>
        <vers num="8.0.552.339"/>
        <vers num="8.0.552.340"/>
        <vers num="8.0.552.341"/>
        <vers num="8.0.552.342"/>
        <vers num="8.0.552.343"/>
        <vers num="8.0.552.344"/>
        <vers num="8.0.553.0"/>
        <vers num="8.0.554.0"/>
        <vers num="8.0.555.0"/>
        <vers num="8.0.556.0"/>
        <vers num="8.0.557.0"/>
        <vers num="8.0.558.0"/>
        <vers num="8.0.559.0"/>
        <vers num="8.0.560.0"/>
        <vers num="8.0.561.0"/>
        <vers num="9.0.562.0"/>
        <vers num="9.0.563.0"/>
        <vers num="9.0.564.0"/>
        <vers num="9.0.565.0"/>
        <vers num="9.0.566.0"/>
        <vers num="9.0.567.0"/>
        <vers num="9.0.568.0"/>
        <vers num="9.0.569.0"/>
        <vers num="9.0.570.0"/>
        <vers num="9.0.570.1"/>
        <vers num="9.0.571.0"/>
        <vers num="9.0.572.0"/>
        <vers num="9.0.572.1"/>
        <vers num="9.0.573.0"/>
        <vers num="9.0.574.0"/>
        <vers num="9.0.575.0"/>
        <vers num="9.0.576.0"/>
        <vers num="9.0.577.0"/>
        <vers num="9.0.578.0"/>
        <vers num="9.0.579.0"/>
        <vers num="9.0.580.0"/>
        <vers num="9.0.581.0"/>
        <vers num="9.0.582.0"/>
        <vers num="9.0.583.0"/>
        <vers num="9.0.584.0"/>
        <vers num="9.0.585.0"/>
        <vers num="9.0.586.0"/>
        <vers num="9.0.587.0"/>
        <vers num="9.0.587.1"/>
        <vers num="9.0.588.0"/>
        <vers num="9.0.589.0"/>
        <vers num="9.0.590.0"/>
        <vers num="9.0.591.0"/>
        <vers num="9.0.592.0"/>
        <vers num="9.0.593.0"/>
        <vers num="9.0.594.0"/>
        <vers num="9.0.595.0"/>
        <vers num="9.0.596.0"/>
        <vers num="9.0.597.0"/>
        <vers num="9.0.597.1"/>
        <vers num="9.0.597.2"/>
        <vers num="9.0.597.4"/>
        <vers num="9.0.597.5"/>
        <vers num="9.0.597.7"/>
        <vers num="9.0.597.8"/>
        <vers num="9.0.597.9"/>
        <vers num="9.0.597.10"/>
        <vers num="9.0.597.11"/>
        <vers num="9.0.597.12"/>
        <vers num="9.0.597.14"/>
        <vers num="9.0.597.15"/>
        <vers num="9.0.597.16"/>
        <vers num="9.0.597.17"/>
        <vers num="9.0.597.18"/>
        <vers num="9.0.597.19"/>
        <vers num="9.0.597.20"/>
        <vers num="9.0.597.21"/>
        <vers num="9.0.597.22"/>
        <vers num="9.0.597.23"/>
        <vers num="9.0.597.24"/>
        <vers num="9.0.597.25"/>
        <vers num="9.0.597.26"/>
        <vers num="9.0.597.27"/>
        <vers num="9.0.597.28"/>
        <vers num="9.0.597.29"/>
        <vers num="9.0.597.30"/>
        <vers num="9.0.597.31"/>
        <vers num="9.0.597.32"/>
        <vers num="9.0.597.33"/>
        <vers num="9.0.597.34"/>
        <vers num="9.0.597.35"/>
        <vers num="9.0.597.36"/>
        <vers num="9.0.597.37"/>
        <vers num="9.0.597.38"/>
        <vers num="9.0.597.39"/>
        <vers num="9.0.597.40"/>
        <vers num="9.0.597.41"/>
        <vers num="9.0.597.42"/>
        <vers num="9.0.597.44"/>
        <vers num="9.0.597.45"/>
        <vers num="9.0.597.46"/>
        <vers num="9.0.597.47"/>
        <vers num="9.0.597.54"/>
        <vers num="9.0.597.55"/>
        <vers num="9.0.597.56"/>
        <vers num="9.0.597.57"/>
        <vers num="9.0.597.58"/>
        <vers num="9.0.597.59"/>
        <vers num="9.0.597.60"/>
        <vers num="9.0.597.62"/>
        <vers num="9.0.597.63"/>
        <vers num="9.0.597.64"/>
        <vers num="9.0.597.65"/>
        <vers num="9.0.597.66"/>
        <vers num="9.0.597.67"/>
        <vers num="9.0.597.68"/>
        <vers num="9.0.597.69"/>
        <vers num="9.0.597.70"/>
        <vers num="9.0.597.71"/>
        <vers num="9.0.597.72"/>
        <vers num="9.0.597.73"/>
        <vers num="9.0.597.74"/>
        <vers num="9.0.597.75"/>
        <vers num="9.0.597.76"/>
        <vers num="9.0.597.77"/>
        <vers num="9.0.597.78"/>
        <vers num="9.0.597.79"/>
        <vers num="9.0.597.80"/>
        <vers num="9.0.597.81"/>
        <vers num="9.0.597.82"/>
        <vers num="9.0.597.83"/>
        <vers num="9.0.597.84"/>
        <vers num="9.0.597.85"/>
        <vers num="9.0.597.86"/>
        <vers num="9.0.597.88"/>
        <vers num="9.0.597.90"/>
        <vers num="9.0.597.92"/>
        <vers num="9.0.597.94"/>
        <vers num="9.0.597.96"/>
        <vers num="9.0.597.97"/>
        <vers num="9.0.597.98"/>
        <vers num="9.0.597.99"/>
        <vers num="9.0.597.100"/>
        <vers num="9.0.597.101"/>
        <vers num="9.0.597.102"/>
        <vers num="9.0.597.106"/>
        <vers num="9.0.597.107"/>
        <vers num="9.0.598.0"/>
        <vers num="9.0.599.0"/>
        <vers num="9.0.600.0"/>
        <vers num="10.0.601.0"/>
        <vers num="10.0.602.0"/>
        <vers num="10.0.603.0"/>
        <vers num="10.0.603.2"/>
        <vers num="10.0.603.3"/>
        <vers num="10.0.604.0"/>
        <vers num="10.0.605.0"/>
        <vers num="10.0.606.0"/>
        <vers num="10.0.607.0"/>
        <vers num="10.0.608.0"/>
        <vers num="10.0.609.0"/>
        <vers num="10.0.610.0"/>
        <vers num="10.0.611.0"/>
        <vers num="10.0.611.1"/>
        <vers num="10.0.612.0"/>
        <vers num="10.0.612.1"/>
        <vers num="10.0.612.2"/>
        <vers num="10.0.612.3"/>
        <vers num="10.0.613.0"/>
        <vers num="10.0.614.0"/>
        <vers num="10.0.615.0"/>
        <vers num="10.0.616.0"/>
        <vers num="10.0.617.0"/>
        <vers num="10.0.618.0"/>
        <vers num="10.0.619.0"/>
        <vers num="10.0.620.0"/>
        <vers num="10.0.621.0"/>
        <vers num="10.0.622.0"/>
        <vers num="10.0.622.1"/>
        <vers num="10.0.623.0"/>
        <vers num="10.0.624.0"/>
        <vers num="10.0.625.0"/>
        <vers num="10.0.626.0"/>
        <vers num="10.0.627.0"/>
        <vers num="10.0.628.0"/>
        <vers num="10.0.629.0"/>
        <vers num="10.0.630.0"/>
        <vers num="10.0.631.0"/>
        <vers num="10.0.632.0"/>
        <vers num="10.0.633.0"/>
        <vers num="10.0.634.0"/>
        <vers num="10.0.634.1"/>
        <vers num="10.0.635.0"/>
        <vers num="10.0.636.0"/>
        <vers num="10.0.638.0"/>
        <vers num="10.0.638.1"/>
        <vers num="10.0.639.0"/>
        <vers num="10.0.640.0"/>
        <vers num="10.0.642.0"/>
        <vers num="10.0.642.1"/>
        <vers num="10.0.642.2"/>
        <vers num="10.0.643.0"/>
        <vers num="10.0.644.0"/>
        <vers num="10.0.645.0"/>
        <vers num="10.0.646.0"/>
        <vers num="10.0.647.0"/>
        <vers num="10.0.648.0"/>
        <vers num="10.0.648.1"/>
        <vers num="10.0.648.2"/>
        <vers num="10.0.648.3"/>
        <vers num="10.0.648.4"/>
        <vers num="10.0.648.5"/>
        <vers num="10.0.648.6"/>
        <vers num="10.0.648.7"/>
        <vers num="10.0.648.8"/>
        <vers num="10.0.648.9"/>
        <vers num="10.0.648.10"/>
        <vers num="10.0.648.11"/>
        <vers num="10.0.648.12"/>
        <vers num="10.0.648.13"/>
        <vers num="10.0.648.18"/>
        <vers num="10.0.648.23"/>
        <vers num="10.0.648.26"/>
        <vers num="10.0.648.28"/>
        <vers num="10.0.648.32"/>
        <vers num="10.0.648.35"/>
        <vers num="10.0.648.38"/>
        <vers num="10.0.648.42"/>
        <vers num="10.0.648.45"/>
        <vers num="10.0.648.49"/>
        <vers num="10.0.648.54"/>
        <vers num="10.0.648.56"/>
        <vers num="10.0.648.59"/>
        <vers num="10.0.648.62"/>
        <vers num="10.0.648.66"/>
        <vers num="10.0.648.68"/>
        <vers num="10.0.648.70"/>
        <vers num="10.0.648.72"/>
        <vers num="10.0.648.76"/>
        <vers num="10.0.648.79"/>
        <vers num="10.0.648.82"/>
        <vers num="10.0.648.84"/>
        <vers num="10.0.648.87"/>
        <vers num="10.0.648.90"/>
        <vers num="10.0.648.101"/>
        <vers num="10.0.648.103"/>
        <vers num="10.0.648.105"/>
        <vers num="10.0.648.107"/>
        <vers num="10.0.648.114"/>
        <vers num="10.0.648.116"/>
        <vers num="10.0.648.118"/>
        <vers num="10.0.648.119"/>
        <vers num="10.0.648.120"/>
        <vers num="10.0.648.121"/>
        <vers num="10.0.648.122"/>
        <vers num="10.0.648.123"/>
        <vers num="10.0.648.124"/>
        <vers num="10.0.648.125"/>
        <vers num="10.0.648.126"/>
        <vers num="10.0.648.127"/>
        <vers num="10.0.648.128"/>
        <vers num="10.0.648.129"/>
        <vers num="10.0.648.130"/>
        <vers num="10.0.648.131"/>
        <vers num="10.0.648.132"/>
        <vers num="10.0.648.133"/>
        <vers num="10.0.648.134"/>
        <vers num="10.0.648.135"/>
        <vers num="10.0.648.151"/>
        <vers num="10.0.648.201"/>
        <vers num="10.0.648.203"/>
        <vers num="10.0.648.204"/>
        <vers num="10.0.648.205"/>
        <vers num="10.0.649.0"/>
        <vers num="10.0.650.0"/>
        <vers num="10.0.651.0"/>
        <vers num="11.0.652.0"/>
        <vers num="11.0.653.0"/>
        <vers num="11.0.654.0"/>
        <vers num="11.0.655.0"/>
        <vers num="11.0.656.0"/>
        <vers num="11.0.657.0"/>
        <vers num="11.0.658.0"/>
        <vers num="11.0.658.1"/>
        <vers num="11.0.659.0"/>
        <vers num="11.0.660.0"/>
        <vers num="11.0.661.0"/>
        <vers num="11.0.662.0"/>
        <vers num="11.0.663.0"/>
        <vers num="11.0.664.1"/>
        <vers num="11.0.665.0"/>
        <vers num="11.0.666.0"/>
        <vers num="11.0.667.0"/>
        <vers num="11.0.667.2"/>
        <vers num="11.0.667.3"/>
        <vers num="11.0.667.4"/>
        <vers num="11.0.668.0"/>
        <vers num="11.0.669.0"/>
        <vers num="11.0.670.0"/>
        <vers num="11.0.671.0"/>
        <vers num="11.0.672.0"/>
        <vers num="11.0.672.1"/>
        <vers num="11.0.672.2"/>
        <vers num="11.0.673.0"/>
        <vers num="11.0.674.0"/>
        <vers num="11.0.675.0"/>
        <vers num="11.0.676.0"/>
        <vers num="11.0.677.0"/>
        <vers num="11.0.678.0"/>
        <vers num="11.0.679.0"/>
        <vers num="11.0.680.0"/>
        <vers num="11.0.681.0"/>
        <vers num="11.0.682.0"/>
        <vers num="11.0.683.0"/>
        <vers num="11.0.684.0"/>
        <vers num="11.0.685.0"/>
        <vers num="11.0.686.0"/>
        <vers num="11.0.686.1"/>
        <vers num="11.0.686.2"/>
        <vers num="11.0.686.3"/>
        <vers num="11.0.687.0"/>
        <vers num="11.0.687.1"/>
        <vers num="11.0.688.0"/>
        <vers num="11.0.689.0"/>
        <vers num="11.0.690.0"/>
        <vers num="11.0.690.1"/>
        <vers num="11.0.691.0"/>
        <vers num="11.0.692.0"/>
        <vers num="11.0.693.0"/>
        <vers num="11.0.694.0"/>
        <vers num="11.0.695.0"/>
        <vers num="11.0.696.0"/>
        <vers num="11.0.696.1"/>
        <vers num="11.0.696.2"/>
        <vers num="11.0.696.3"/>
        <vers num="11.0.696.4"/>
        <vers num="11.0.696.5"/>
        <vers num="11.0.696.7"/>
        <vers num="11.0.696.8"/>
        <vers num="11.0.696.9"/>
        <vers num="11.0.696.10"/>
        <vers num="11.0.696.11"/>
        <vers num="11.0.696.12"/>
        <vers num="11.0.696.13"/>
        <vers num="11.0.696.14"/>
        <vers num="11.0.696.15"/>
        <vers num="11.0.696.16"/>
        <vers num="11.0.696.17"/>
        <vers num="11.0.696.18"/>
        <vers num="11.0.696.19"/>
        <vers num="11.0.696.20"/>
        <vers num="11.0.696.21"/>
        <vers num="11.0.696.22"/>
        <vers num="11.0.696.23"/>
        <vers num="11.0.696.24"/>
        <vers num="11.0.696.25"/>
        <vers num="11.0.696.26"/>
        <vers num="11.0.696.27"/>
        <vers num="11.0.696.28"/>
        <vers num="11.0.696.29"/>
        <vers num="11.0.696.30"/>
        <vers num="11.0.696.31"/>
        <vers num="11.0.696.32"/>
        <vers num="11.0.696.33"/>
        <vers num="11.0.696.34"/>
        <vers num="11.0.696.35"/>
        <vers num="11.0.696.36"/>
        <vers num="11.0.696.37"/>
        <vers num="11.0.696.38"/>
        <vers num="11.0.696.39"/>
        <vers num="11.0.696.40"/>
        <vers num="11.0.696.41"/>
        <vers num="11.0.696.42"/>
        <vers num="11.0.696.43"/>
        <vers num="11.0.696.44"/>
        <vers num="11.0.696.45"/>
        <vers num="11.0.696.46"/>
        <vers num="11.0.696.47"/>
        <vers num="11.0.696.48"/>
        <vers num="11.0.696.49"/>
        <vers num="11.0.696.50"/>
        <vers num="11.0.696.51"/>
        <vers num="11.0.696.52"/>
        <vers num="11.0.696.53"/>
        <vers num="11.0.696.54"/>
        <vers num="11.0.696.55"/>
        <vers num="11.0.696.56"/>
        <vers num="11.0.696.57"/>
        <vers num="11.0.696.58"/>
        <vers num="11.0.696.59"/>
        <vers num="11.0.696.60"/>
        <vers num="11.0.696.61"/>
        <vers num="11.0.696.62"/>
        <vers num="11.0.696.63"/>
        <vers num="11.0.696.64"/>
        <vers num="11.0.696.65"/>
        <vers num="11.0.696.66"/>
        <vers num="11.0.696.67"/>
        <vers num="11.0.696.68"/>
        <vers num="11.0.696.69"/>
        <vers num="11.0.696.70"/>
        <vers num="11.0.696.71"/>
        <vers num="11.0.696.72"/>
        <vers num="11.0.696.77"/>
        <vers num="11.0.697.0"/>
        <vers num="11.0.698.0"/>
        <vers num="11.0.699.0"/>
        <vers num="12.0.700.0"/>
        <vers num="12.0.701.0"/>
        <vers num="12.0.702.0"/>
        <vers num="12.0.702.1"/>
        <vers num="12.0.702.2"/>
        <vers num="12.0.703.0"/>
        <vers num="12.0.704.0"/>
        <vers num="12.0.705.0"/>
        <vers num="12.0.706.0"/>
        <vers num="12.0.707.0"/>
        <vers num="12.0.708.0"/>
        <vers num="12.0.709.0"/>
        <vers num="12.0.710.0"/>
        <vers num="12.0.711.0"/>
        <vers num="12.0.712.0"/>
        <vers num="12.0.713.0"/>
        <vers num="12.0.714.0"/>
        <vers num="12.0.715.0"/>
        <vers num="12.0.716.0"/>
        <vers num="12.0.717.0"/>
        <vers num="12.0.718.0"/>
        <vers num="12.0.719.0"/>
        <vers num="12.0.719.1"/>
        <vers num="12.0.720.0"/>
        <vers num="12.0.721.0"/>
        <vers num="12.0.721.1"/>
        <vers num="12.0.722.0"/>
        <vers num="12.0.723.0"/>
        <vers num="12.0.723.1"/>
        <vers num="12.0.724.0"/>
        <vers num="12.0.725.0"/>
        <vers num="12.0.726.0"/>
        <vers num="12.0.727.0"/>
        <vers num="12.0.728.0"/>
        <vers num="12.0.729.0"/>
        <vers num="12.0.730.0"/>
        <vers num="12.0.731.0"/>
        <vers num="12.0.732.0"/>
        <vers num="12.0.733.0"/>
        <vers num="12.0.734.0"/>
        <vers num="12.0.735.0"/>
        <vers num="12.0.736.0"/>
        <vers num="12.0.737.0"/>
        <vers num="12.0.738.0"/>
        <vers num="12.0.739.0"/>
        <vers num="12.0.740.0"/>
        <vers num="12.0.741.0"/>
        <vers num="12.0.742.0"/>
        <vers num="12.0.742.1"/>
        <vers num="12.0.742.2"/>
        <vers num="12.0.742.3"/>
        <vers num="12.0.742.4"/>
        <vers num="12.0.742.5"/>
        <vers num="12.0.742.6"/>
        <vers num="12.0.742.8"/>
        <vers num="12.0.742.9"/>
        <vers num="12.0.742.10"/>
        <vers num="12.0.742.11"/>
        <vers num="12.0.742.12"/>
        <vers num="12.0.742.13"/>
        <vers num="12.0.742.14"/>
        <vers num="12.0.742.15"/>
        <vers num="12.0.742.16"/>
        <vers num="12.0.742.17"/>
        <vers num="12.0.742.18"/>
        <vers num="12.0.742.19"/>
        <vers num="12.0.742.20"/>
        <vers num="12.0.742.21"/>
        <vers num="12.0.742.22"/>
        <vers num="12.0.742.30"/>
        <vers num="12.0.742.41"/>
        <vers num="12.0.742.42"/>
        <vers num="12.0.742.43"/>
        <vers num="12.0.742.44"/>
        <vers num="12.0.742.45"/>
        <vers num="12.0.742.46"/>
        <vers num="12.0.742.47"/>
        <vers num="12.0.742.48"/>
        <vers num="12.0.742.49"/>
        <vers num="12.0.742.50"/>
        <vers num="12.0.742.51"/>
        <vers num="12.0.742.52"/>
        <vers num="12.0.742.53"/>
        <vers num="12.0.742.54"/>
        <vers num="12.0.742.55"/>
        <vers num="12.0.742.56"/>
        <vers num="12.0.742.57"/>
        <vers num="12.0.742.58"/>
        <vers num="12.0.742.59"/>
        <vers num="12.0.742.60"/>
        <vers num="12.0.742.61"/>
        <vers num="12.0.742.63"/>
        <vers num="12.0.742.64"/>
        <vers num="12.0.742.65"/>
        <vers num="12.0.742.66"/>
        <vers num="12.0.742.67"/>
        <vers num="12.0.742.68"/>
        <vers num="12.0.742.69"/>
        <vers num="12.0.742.70"/>
        <vers num="12.0.742.71"/>
        <vers num="12.0.742.72"/>
        <vers num="12.0.742.73"/>
        <vers num="12.0.742.74"/>
        <vers num="12.0.742.75"/>
        <vers num="12.0.742.77"/>
        <vers num="12.0.742.82"/>
        <vers num="12.0.742.91"/>
        <vers num="12.0.742.92"/>
        <vers num="12.0.742.93"/>
        <vers num="12.0.742.94"/>
        <vers num="12.0.742.100"/>
        <vers num="12.0.742.105"/>
        <vers num="12.0.742.111"/>
        <vers num="12.0.742.112"/>
        <vers num="12.0.742.113"/>
        <vers num="12.0.742.114"/>
        <vers num="12.0.742.115"/>
        <vers num="12.0.742.120"/>
        <vers num="12.0.742.121"/>
        <vers num="12.0.742.122"/>
        <vers num="12.0.742.123"/>
        <vers num="12.0.742.124"/>
        <vers num="12.0.743.0"/>
        <vers num="12.0.744.0"/>
        <vers num="12.0.745.0"/>
        <vers num="12.0.746.0"/>
        <vers num="12.0.747.0"/>
        <vers num="13.0.748.0"/>
        <vers num="13.0.749.0"/>
        <vers num="13.0.750.0"/>
        <vers num="13.0.751.0"/>
        <vers num="13.0.752.0"/>
        <vers num="13.0.753.0"/>
        <vers num="13.0.754.0"/>
        <vers num="13.0.755.0"/>
        <vers num="13.0.756.0"/>
        <vers num="13.0.757.0"/>
        <vers num="13.0.758.0"/>
        <vers num="13.0.759.0"/>
        <vers num="13.0.760.0"/>
        <vers num="13.0.761.0"/>
        <vers num="13.0.761.1"/>
        <vers num="13.0.762.0"/>
        <vers num="13.0.762.1"/>
        <vers num="13.0.763.0"/>
        <vers num="13.0.764.0"/>
        <vers num="13.0.765.0"/>
        <vers num="13.0.766.0"/>
        <vers num="13.0.767.0"/>
        <vers num="13.0.767.1"/>
        <vers num="13.0.768.0"/>
        <vers num="13.0.769.0"/>
        <vers num="13.0.770.0"/>
        <vers num="13.0.771.0"/>
        <vers num="13.0.772.0"/>
        <vers num="13.0.773.0"/>
        <vers num="13.0.774.0"/>
        <vers num="13.0.775.0"/>
        <vers num="13.0.775.1"/>
        <vers num="13.0.775.2"/>
        <vers num="13.0.775.4"/>
        <vers num="13.0.776.0"/>
        <vers num="13.0.776.1"/>
        <vers num="13.0.777.0"/>
        <vers num="13.0.777.1"/>
        <vers num="13.0.777.2"/>
        <vers num="13.0.777.3"/>
        <vers num="13.0.777.4"/>
        <vers num="13.0.777.5"/>
        <vers num="13.0.777.6"/>
        <vers num="13.0.778.0"/>
        <vers num="13.0.779.0"/>
        <vers num="13.0.780.0"/>
        <vers num="13.0.781.0"/>
        <vers num="13.0.782.0"/>
        <vers num="13.0.782.1"/>
        <vers num="13.0.782.3"/>
        <vers num="13.0.782.4"/>
        <vers num="13.0.782.6"/>
        <vers num="13.0.782.7"/>
        <vers num="13.0.782.10"/>
        <vers num="13.0.782.11"/>
        <vers num="13.0.782.12"/>
        <vers num="13.0.782.13"/>
        <vers num="13.0.782.14"/>
        <vers num="13.0.782.15"/>
        <vers num="13.0.782.16"/>
        <vers num="13.0.782.17"/>
        <vers num="13.0.782.18"/>
        <vers num="13.0.782.19"/>
        <vers num="13.0.782.20"/>
        <vers num="13.0.782.21"/>
        <vers num="13.0.782.23"/>
        <vers num="13.0.782.24"/>
        <vers num="13.0.782.25"/>
        <vers num="13.0.782.26"/>
        <vers num="13.0.782.27"/>
        <vers num="13.0.782.28"/>
        <vers num="13.0.782.29"/>
        <vers num="13.0.782.30"/>
        <vers num="13.0.782.31"/>
        <vers num="13.0.782.32"/>
        <vers num="13.0.782.33"/>
        <vers num="13.0.782.34"/>
        <vers num="13.0.782.35"/>
        <vers num="13.0.782.36"/>
        <vers num="13.0.782.37"/>
        <vers num="13.0.782.38"/>
        <vers num="13.0.782.39"/>
        <vers num="13.0.782.40"/>
        <vers num="13.0.782.41"/>
        <vers num="13.0.782.42"/>
        <vers num="13.0.782.43"/>
        <vers num="13.0.782.44"/>
        <vers num="13.0.782.45"/>
        <vers num="13.0.782.46"/>
        <vers num="13.0.782.47"/>
        <vers num="13.0.782.48"/>
        <vers num="13.0.782.49"/>
        <vers num="13.0.782.50"/>
        <vers num="13.0.782.51"/>
        <vers num="13.0.782.52"/>
        <vers num="13.0.782.53"/>
        <vers num="13.0.782.55"/>
        <vers num="13.0.782.56"/>
        <vers num="13.0.782.81"/>
        <vers num="13.0.782.82"/>
        <vers num="13.0.782.83"/>
        <vers num="13.0.782.84"/>
        <vers num="13.0.782.85"/>
        <vers num="13.0.782.86"/>
        <vers num="13.0.782.87"/>
        <vers num="13.0.782.88"/>
        <vers num="13.0.782.89"/>
        <vers num="13.0.782.90"/>
        <vers num="13.0.782.91"/>
        <vers num="13.0.782.92"/>
        <vers num="13.0.782.93"/>
        <vers num="13.0.782.94"/>
        <vers num="13.0.782.95"/>
        <vers num="13.0.782.96"/>
        <vers num="13.0.782.97"/>
        <vers num="13.0.782.98"/>
        <vers num="13.0.782.99"/>
        <vers num="13.0.782.100"/>
        <vers num="13.0.782.101"/>
        <vers num="13.0.782.102"/>
        <vers num="13.0.782.103"/>
        <vers num="13.0.782.104"/>
        <vers num="13.0.782.105"/>
        <vers num="13.0.782.106"/>
        <vers num="13.0.782.107"/>
        <vers num="13.0.782.108"/>
        <vers num="13.0.782.109"/>
        <vers num="13.0.782.112"/>
        <vers num="13.0.782.210"/>
        <vers num="13.0.782.211"/>
        <vers num="13.0.782.212"/>
        <vers num="13.0.782.213"/>
        <vers num="13.0.782.214"/>
        <vers num="13.0.782.215"/>
        <vers num="13.0.782.216"/>
        <vers num="13.0.782.217"/>
        <vers num="13.0.782.218"/>
        <vers num="13.0.782.219"/>
        <vers num="13.0.782.220"/>
        <vers num="13.0.782.237"/>
        <vers num="13.0.782.238"/>
        <vers num="14.0.783.0"/>
        <vers num="14.0.784.0"/>
        <vers num="14.0.785.0"/>
        <vers num="14.0.786.0"/>
        <vers num="14.0.787.0"/>
        <vers num="14.0.788.0"/>
        <vers num="14.0.789.0"/>
        <vers num="14.0.790.0"/>
        <vers num="14.0.791.0"/>
        <vers num="14.0.792.0"/>
        <vers num="14.0.793.0"/>
        <vers num="14.0.794.0"/>
        <vers num="14.0.795.0"/>
        <vers num="14.0.796.0"/>
        <vers num="14.0.797.0"/>
        <vers num="14.0.798.0"/>
        <vers num="14.0.799.0"/>
        <vers num="14.0.800.0"/>
        <vers num="14.0.801.0"/>
        <vers num="14.0.802.0"/>
        <vers num="14.0.803.0"/>
        <vers num="14.0.804.0"/>
        <vers num="14.0.805.0"/>
        <vers num="14.0.806.0"/>
        <vers num="14.0.807.0"/>
        <vers num="14.0.808.0"/>
        <vers num="14.0.809.0"/>
        <vers num="14.0.810.0"/>
        <vers num="14.0.811.0"/>
        <vers num="14.0.812.0"/>
        <vers num="14.0.813.0"/>
        <vers num="14.0.814.0"/>
        <vers num="14.0.815.0"/>
        <vers num="14.0.816.0"/>
        <vers num="14.0.818.0"/>
        <vers num="14.0.819.0"/>
        <vers num="14.0.820.0"/>
        <vers num="14.0.821.0"/>
        <vers num="14.0.822.0"/>
        <vers num="14.0.823.0"/>
        <vers num="14.0.824.0"/>
        <vers num="14.0.825.0"/>
        <vers num="14.0.826.0"/>
        <vers num="14.0.827.0"/>
        <vers num="14.0.827.10"/>
        <vers num="14.0.827.12"/>
        <vers num="14.0.829.1"/>
        <vers num="14.0.830.0"/>
        <vers num="14.0.831.0"/>
        <vers num="14.0.832.0"/>
        <vers num="14.0.833.0"/>
        <vers num="14.0.834.0"/>
        <vers num="14.0.835.0"/>
        <vers num="14.0.835.1"/>
        <vers num="14.0.835.2"/>
        <vers num="14.0.835.4"/>
        <vers num="14.0.835.8"/>
        <vers num="14.0.835.9"/>
        <vers num="14.0.835.11"/>
        <vers num="14.0.835.13"/>
        <vers num="14.0.835.14"/>
        <vers num="14.0.835.15"/>
        <vers num="14.0.835.16"/>
        <vers num="14.0.835.18"/>
        <vers num="14.0.835.20"/>
        <vers num="14.0.835.21"/>
        <vers num="14.0.835.22"/>
        <vers num="14.0.835.23"/>
        <vers num="14.0.835.24"/>
        <vers num="14.0.835.25"/>
        <vers num="14.0.835.26"/>
        <vers num="14.0.835.27"/>
        <vers num="14.0.835.28"/>
        <vers num="14.0.835.29"/>
        <vers num="14.0.835.30"/>
        <vers num="14.0.835.31"/>
        <vers num="14.0.835.32"/>
        <vers num="14.0.835.33"/>
        <vers num="14.0.835.34"/>
        <vers num="14.0.835.35"/>
        <vers num="14.0.835.86"/>
        <vers num="14.0.835.87"/>
        <vers num="14.0.835.88"/>
        <vers num="14.0.835.89"/>
        <vers num="14.0.835.90"/>
        <vers num="14.0.835.91"/>
        <vers num="14.0.835.92"/>
        <vers num="14.0.835.93"/>
        <vers num="14.0.835.94"/>
        <vers num="14.0.835.95"/>
        <vers num="14.0.835.96"/>
        <vers num="14.0.835.97"/>
        <vers num="14.0.835.98"/>
        <vers num="14.0.835.99"/>
        <vers num="14.0.835.100"/>
        <vers num="14.0.835.101"/>
        <vers num="14.0.835.102"/>
        <vers num="14.0.835.103"/>
        <vers num="14.0.835.104"/>
        <vers num="14.0.835.105"/>
        <vers num="14.0.835.106"/>
        <vers num="14.0.835.107"/>
        <vers num="14.0.835.108"/>
        <vers num="14.0.835.109"/>
        <vers num="14.0.835.110"/>
        <vers num="14.0.835.111"/>
        <vers num="14.0.835.112"/>
        <vers num="14.0.835.113"/>
        <vers num="14.0.835.114"/>
        <vers num="14.0.835.115"/>
        <vers num="14.0.835.116"/>
        <vers num="14.0.835.117"/>
        <vers num="14.0.835.118"/>
        <vers num="14.0.835.119"/>
        <vers num="14.0.835.120"/>
        <vers num="14.0.835.121"/>
        <vers num="14.0.835.122"/>
        <vers num="14.0.835.123"/>
        <vers num="14.0.835.124"/>
        <vers num="14.0.835.125"/>
        <vers num="14.0.835.126"/>
        <vers num="14.0.835.127"/>
        <vers num="14.0.835.128"/>
        <vers num="14.0.835.149"/>
        <vers num="14.0.835.150"/>
        <vers num="14.0.835.151"/>
        <vers num="14.0.835.152"/>
        <vers num="14.0.835.153"/>
        <vers num="14.0.835.154"/>
        <vers num="14.0.835.155"/>
        <vers num="14.0.835.156"/>
        <vers num="14.0.835.157"/>
        <vers num="14.0.835.158"/>
        <vers num="14.0.835.159"/>
        <vers num="14.0.835.160"/>
        <vers num="14.0.835.161"/>
        <vers num="14.0.835.162"/>
        <vers num="14.0.835.163"/>
        <vers num="14.0.835.184"/>
        <vers num="14.0.835.186"/>
        <vers num="14.0.835.187"/>
        <vers num="14.0.835.202"/>
        <vers num="14.0.835.203"/>
        <vers num="14.0.835.204"/>
        <vers num="14.0.836.0"/>
        <vers num="14.0.837.0"/>
        <vers num="14.0.838.0"/>
        <vers num="14.0.839.0"/>
        <vers num="15.0.859.0"/>
        <vers num="15.0.860.0"/>
        <vers num="15.0.861.0"/>
        <vers num="15.0.862.0"/>
        <vers num="15.0.862.1"/>
        <vers num="15.0.863.0"/>
        <vers num="15.0.864.0"/>
        <vers num="15.0.865.0"/>
        <vers num="15.0.866.0"/>
        <vers num="15.0.867.0"/>
        <vers num="15.0.868.0"/>
        <vers num="15.0.868.1"/>
        <vers num="15.0.869.0"/>
        <vers num="15.0.870.0"/>
        <vers num="15.0.871.0"/>
        <vers num="15.0.871.1"/>
        <vers num="15.0.872.0"/>
        <vers num="15.0.873.0"/>
        <vers num="15.0.874.0"/>
        <vers num="15.0.874.1"/>
        <vers num="15.0.874.2"/>
        <vers num="15.0.874.3"/>
        <vers num="15.0.874.4"/>
        <vers num="15.0.874.5"/>
        <vers num="15.0.874.6"/>
        <vers num="15.0.874.7"/>
        <vers num="15.0.874.8"/>
        <vers num="15.0.874.9"/>
        <vers num="15.0.874.10"/>
        <vers num="15.0.874.11"/>
        <vers num="15.0.874.12"/>
        <vers num="15.0.874.13"/>
        <vers num="15.0.874.14"/>
        <vers num="15.0.874.15"/>
        <vers num="15.0.874.16"/>
        <vers num="15.0.874.17"/>
        <vers num="15.0.874.18"/>
        <vers num="15.0.874.19"/>
        <vers num="15.0.874.20"/>
        <vers num="15.0.874.21"/>
        <vers num="15.0.874.22"/>
        <vers num="15.0.874.23"/>
        <vers num="15.0.874.24"/>
        <vers num="15.0.874.44"/>
        <vers num="15.0.874.45"/>
        <vers num="15.0.874.46"/>
        <vers num="15.0.874.47"/>
        <vers num="15.0.874.48"/>
        <vers num="15.0.874.49"/>
        <vers num="15.0.874.101"/>
        <vers num="15.0.874.102"/>
        <vers num="15.0.874.103"/>
        <vers num="15.0.874.104"/>
        <vers num="15.0.874.106"/>
        <vers num="15.0.874.116"/>
        <vers num="15.0.874.117"/>
        <vers num="15.0.874.119"/>
        <vers num="15.0.874.120"/>
        <vers num="15.0.874.121"/>
        <vers num="16.0.877.0"/>
        <vers num="16.0.878.0"/>
        <vers num="16.0.879.0"/>
        <vers num="16.0.880.0"/>
        <vers num="16.0.881.0"/>
        <vers num="16.0.882.0"/>
        <vers num="16.0.883.0"/>
        <vers num="16.0.884.0"/>
        <vers num="16.0.885.0"/>
        <vers num="16.0.886.0"/>
        <vers num="16.0.886.1"/>
        <vers num="16.0.887.0"/>
        <vers num="16.0.888.0"/>
        <vers num="16.0.889.0"/>
        <vers num="16.0.889.2"/>
        <vers num="16.0.889.3"/>
        <vers num="16.0.890.0"/>
        <vers num="16.0.890.1"/>
        <vers num="16.0.891.0"/>
        <vers num="16.0.891.1"/>
        <vers num="16.0.892.0"/>
        <vers num="16.0.893.0"/>
        <vers num="16.0.893.1"/>
        <vers num="16.0.894.0"/>
        <vers num="16.0.895.0"/>
        <vers num="16.0.896.0"/>
        <vers num="16.0.897.0"/>
        <vers num="16.0.898.0"/>
        <vers num="16.0.899.0"/>
        <vers num="16.0.900.0"/>
        <vers num="16.0.901.0"/>
        <vers num="16.0.902.0"/>
        <vers num="16.0.903.0"/>
        <vers num="16.0.904.0"/>
        <vers num="16.0.905.0"/>
        <vers num="16.0.906.0"/>
        <vers num="16.0.906.1"/>
        <vers num="16.0.907.0"/>
        <vers num="16.0.908.0"/>
        <vers num="16.0.909.0"/>
        <vers num="16.0.910.0"/>
        <vers num="16.0.911.0"/>
        <vers num="16.0.911.1"/>
        <vers num="16.0.911.2"/>
        <vers num="16.0.912.0"/>
        <vers num="16.0.912.1"/>
        <vers num="16.0.912.2"/>
        <vers num="16.0.912.3"/>
        <vers num="16.0.912.4"/>
        <vers num="16.0.912.5"/>
        <vers num="16.0.912.6"/>
        <vers num="16.0.912.7"/>
        <vers num="16.0.912.8"/>
        <vers num="16.0.912.9"/>
        <vers num="16.0.912.10"/>
        <vers num="16.0.912.11"/>
        <vers num="16.0.912.12"/>
        <vers num="16.0.912.13"/>
        <vers num="16.0.912.14"/>
        <vers num="16.0.912.15"/>
        <vers num="16.0.912.19"/>
        <vers num="16.0.912.20"/>
        <vers num="16.0.912.21"/>
        <vers num="16.0.912.22"/>
        <vers num="16.0.912.23"/>
        <vers num="16.0.912.24"/>
        <vers num="16.0.912.25"/>
        <vers num="16.0.912.26"/>
        <vers num="16.0.912.27"/>
        <vers num="16.0.912.28"/>
        <vers num="16.0.912.29"/>
        <vers num="16.0.912.30"/>
        <vers num="16.0.912.31"/>
        <vers num="16.0.912.32"/>
        <vers num="16.0.912.33"/>
        <vers num="16.0.912.34"/>
        <vers num="16.0.912.35"/>
        <vers num="16.0.912.36"/>
        <vers num="16.0.912.37"/>
        <vers num="16.0.912.38"/>
        <vers num="16.0.912.39"/>
        <vers num="16.0.912.40"/>
        <vers num="16.0.912.41"/>
        <vers num="16.0.912.42"/>
        <vers num="16.0.912.43"/>
        <vers num="16.0.912.62"/>
        <vers num="16.0.912.63"/>
        <vers num="16.0.912.66"/>
        <vers num="16.0.912.74"/>
        <vers num="16.0.912.75"/>
        <vers num="16.0.912.76"/>
        <vers num="16.0.912.77"/>
        <vers num="17.0.921.3"/>
        <vers num="17.0.922.0"/>
        <vers num="17.0.923.0"/>
        <vers num="17.0.923.1"/>
        <vers num="17.0.924.0"/>
        <vers num="17.0.925.0"/>
        <vers num="17.0.926.0"/>
        <vers num="17.0.927.0"/>
        <vers num="17.0.928.0"/>
        <vers num="17.0.928.1"/>
        <vers num="17.0.928.2"/>
        <vers num="17.0.928.3"/>
        <vers num="17.0.929.0"/>
        <vers num="17.0.930.0"/>
        <vers num="17.0.931.0"/>
        <vers num="17.0.932.0"/>
        <vers num="17.0.933.0"/>
        <vers num="17.0.933.1"/>
        <vers num="17.0.934.0"/>
        <vers num="17.0.935.0"/>
        <vers num="17.0.935.1"/>
        <vers num="17.0.936.0"/>
        <vers num="17.0.936.1"/>
        <vers num="17.0.937.0"/>
        <vers num="17.0.938.0"/>
        <vers num="17.0.939.0"/>
        <vers num="17.0.939.1"/>
        <vers num="17.0.940.0"/>
        <vers num="17.0.941.0"/>
        <vers num="17.0.942.0"/>
        <vers num="17.0.943.0"/>
        <vers num="17.0.944.0"/>
        <vers num="17.0.945.0"/>
        <vers num="17.0.946.0"/>
        <vers num="17.0.947.0"/>
        <vers num="17.0.948.0"/>
        <vers num="17.0.949.0"/>
        <vers num="17.0.950.0"/>
        <vers num="17.0.951.0"/>
        <vers num="17.0.952.0"/>
        <vers num="17.0.953.0"/>
        <vers num="17.0.954.0"/>
        <vers num="17.0.954.1"/>
        <vers num="17.0.954.2"/>
        <vers num="17.0.954.3"/>
        <vers num="17.0.955.0"/>
        <vers num="17.0.956.0"/>
        <vers num="17.0.957.0"/>
        <vers num="17.0.958.0"/>
        <vers num="17.0.958.1"/>
        <vers num="17.0.959.0"/>
        <vers num="17.0.960.0"/>
        <vers num="17.0.961.0"/>
        <vers num="17.0.962.0"/>
        <vers num="17.0.963.0"/>
        <vers num="17.0.963.1"/>
        <vers num="17.0.963.2"/>
        <vers num="17.0.963.3"/>
        <vers num="17.0.963.4"/>
        <vers num="17.0.963.5"/>
        <vers num="17.0.963.6"/>
        <vers num="17.0.963.7"/>
        <vers num="17.0.963.8"/>
        <vers num="17.0.963.9"/>
        <vers num="17.0.963.10"/>
        <vers num="17.0.963.11"/>
        <vers num="17.0.963.12"/>
        <vers num="17.0.963.13"/>
        <vers num="17.0.963.14"/>
        <vers num="17.0.963.15"/>
        <vers num="17.0.963.16"/>
        <vers num="17.0.963.17"/>
        <vers num="17.0.963.18"/>
        <vers num="17.0.963.19"/>
        <vers num="17.0.963.20"/>
        <vers num="17.0.963.21"/>
        <vers num="17.0.963.22"/>
        <vers num="17.0.963.23"/>
        <vers num="17.0.963.24"/>
        <vers num="17.0.963.25"/>
        <vers num="17.0.963.26"/>
        <vers num="17.0.963.27"/>
        <vers num="17.0.963.28"/>
        <vers num="17.0.963.29"/>
        <vers num="17.0.963.30"/>
        <vers num="17.0.963.31"/>
        <vers num="17.0.963.32"/>
        <vers num="17.0.963.33"/>
        <vers num="17.0.963.34"/>
        <vers num="17.0.963.35"/>
        <vers num="17.0.963.36"/>
        <vers num="17.0.963.37"/>
        <vers num="17.0.963.38"/>
        <vers num="17.0.963.39"/>
        <vers num="17.0.963.40"/>
        <vers num="17.0.963.41"/>
        <vers num="17.0.963.42"/>
        <vers num="17.0.963.43"/>
        <vers num="17.0.963.44"/>
        <vers num="17.0.963.45"/>
        <vers num="17.0.963.46"/>
        <vers num="17.0.963.47"/>
        <vers num="17.0.963.48"/>
        <vers num="17.0.963.49"/>
        <vers num="17.0.963.50"/>
        <vers num="17.0.963.51"/>
        <vers num="17.0.963.52"/>
        <vers num="17.0.963.53"/>
        <vers num="17.0.963.54"/>
        <vers num="17.0.963.55"/>
        <vers num="17.0.963.56"/>
        <vers num="17.0.963.57"/>
        <vers num="17.0.963.59"/>
        <vers num="17.0.963.60"/>
        <vers num="17.0.963.61"/>
        <vers num="17.0.963.62"/>
        <vers num="17.0.963.63"/>
        <vers num="17.0.963.64"/>
        <vers num="17.0.963.65"/>
        <vers num="17.0.963.66"/>
        <vers num="17.0.963.67"/>
        <vers num="17.0.963.69"/>
        <vers num="17.0.963.70"/>
        <vers num="17.0.963.74"/>
        <vers num="17.0.963.75"/>
        <vers num="17.0.963.76"/>
        <vers num="17.0.963.77"/>
        <vers num="17.0.963.78"/>
        <vers num="17.0.963.79"/>
        <vers num="17.0.963.80"/>
        <vers num="17.0.963.81"/>
        <vers num="17.0.963.82"/>
        <vers num="17.0.963.83"/>
        <vers num="17.0.963.84"/>
        <vers num="18.0.1000.0"/>
        <vers num="18.0.1001.0"/>
        <vers num="18.0.1001.1"/>
        <vers num="18.0.1002.0"/>
        <vers num="18.0.1003.0"/>
        <vers num="18.0.1003.1"/>
        <vers num="18.0.1004.0"/>
        <vers num="18.0.1005.0"/>
        <vers num="18.0.1006.0"/>
        <vers num="18.0.1007.0"/>
        <vers num="18.0.1008.0"/>
        <vers num="18.0.1009.0"/>
        <vers num="18.0.1010.0"/>
        <vers num="18.0.1010.1"/>
        <vers num="18.0.1010.2"/>
        <vers num="18.0.1011.1"/>
        <vers num="18.0.1012.0"/>
        <vers num="18.0.1012.1"/>
        <vers num="18.0.1012.2"/>
        <vers num="18.0.1013.0"/>
        <vers num="18.0.1014.0"/>
        <vers num="18.0.1015.0"/>
        <vers num="18.0.1016.0"/>
        <vers num="18.0.1017.0"/>
        <vers num="18.0.1017.1"/>
        <vers num="18.0.1017.2"/>
        <vers num="18.0.1017.3"/>
        <vers num="18.0.1018.0"/>
        <vers num="18.0.1019.0"/>
        <vers num="18.0.1019.1"/>
        <vers num="18.0.1020.0"/>
        <vers num="18.0.1021.0"/>
        <vers num="18.0.1022.0"/>
        <vers num="18.0.1023.0"/>
        <vers num="18.0.1024.0"/>
        <vers num="18.0.1025.0"/>
        <vers num="18.0.1025.1"/>
        <vers num="18.0.1025.2"/>
        <vers num="18.0.1025.3"/>
        <vers num="18.0.1025.4"/>
        <vers num="18.0.1025.5"/>
        <vers num="18.0.1025.6"/>
        <vers num="18.0.1025.7"/>
        <vers num="18.0.1025.8"/>
        <vers num="18.0.1025.9"/>
        <vers num="18.0.1025.10"/>
        <vers num="18.0.1025.29"/>
        <vers num="18.0.1025.30"/>
        <vers num="18.0.1025.31"/>
        <vers num="18.0.1025.32"/>
        <vers num="18.0.1025.33"/>
        <vers num="18.0.1025.35"/>
        <vers num="18.0.1025.36"/>
        <vers num="18.0.1025.37"/>
        <vers num="18.0.1025.38"/>
        <vers num="18.0.1025.39"/>
        <vers num="18.0.1025.40"/>
        <vers num="18.0.1025.41"/>
        <vers num="18.0.1025.42"/>
        <vers num="18.0.1025.43"/>
        <vers num="18.0.1025.44"/>
        <vers num="18.0.1025.45"/>
        <vers num="18.0.1025.46"/>
        <vers num="18.0.1025.47"/>
        <vers num="18.0.1025.48"/>
        <vers num="18.0.1025.49"/>
        <vers num="18.0.1025.50"/>
        <vers num="18.0.1025.51"/>
        <vers num="18.0.1025.52"/>
        <vers num="18.0.1025.54"/>
        <vers num="18.0.1025.55"/>
        <vers num="18.0.1025.56"/>
        <vers num="18.0.1025.57"/>
        <vers num="18.0.1025.58"/>
        <vers num="18.0.1025.60"/>
        <vers num="18.0.1025.73"/>
        <vers num="18.0.1025.74"/>
        <vers num="18.0.1025.95"/>
        <vers num="18.0.1025.96"/>
        <vers num="18.0.1025.97"/>
        <vers num="18.0.1025.98"/>
        <vers num="18.0.1025.99"/>
        <vers num="18.0.1025.100"/>
        <vers num="18.0.1025.102"/>
        <vers num="18.0.1025.107"/>
        <vers num="18.0.1025.108"/>
        <vers num="18.0.1025.109"/>
        <vers num="18.0.1025.110"/>
        <vers num="18.0.1025.111"/>
        <vers num="18.0.1025.112"/>
        <vers num="18.0.1025.113"/>
        <vers num="18.0.1025.114"/>
        <vers num="18.0.1025.116"/>
        <vers num="18.0.1025.117"/>
        <vers num="18.0.1025.118"/>
        <vers num="18.0.1025.120"/>
        <vers num="18.0.1025.129"/>
        <vers num="18.0.1025.130"/>
        <vers num="18.0.1025.131"/>
        <vers num="18.0.1025.132"/>
        <vers num="18.0.1025.133"/>
        <vers num="18.0.1025.134"/>
        <vers num="18.0.1025.135"/>
        <vers num="18.0.1025.136"/>
        <vers num="18.0.1025.137"/>
        <vers num="18.0.1025.139"/>
        <vers num="18.0.1025.140"/>
        <vers num="18.0.1025.142"/>
        <vers num="18.0.1025.145"/>
        <vers num="18.0.1025.146"/>
        <vers num="18.0.1025.147"/>
        <vers num="18.0.1025.148"/>
        <vers num="18.0.1025.149"/>
        <vers num="18.0.1025.150"/>
        <vers num="18.0.1025.151"/>
        <vers num="18.0.1025.166"/>
        <vers num="19.0.1028.0"/>
        <vers num="19.0.1029.0"/>
        <vers num="19.0.1030.0"/>
        <vers num="19.0.1031.0"/>
        <vers num="19.0.1032.0"/>
        <vers num="19.0.1033.0"/>
        <vers num="19.0.1034.0"/>
        <vers num="19.0.1035.0"/>
        <vers num="19.0.1036.0"/>
        <vers num="19.0.1036.2"/>
        <vers num="19.0.1036.3"/>
        <vers num="19.0.1036.4"/>
        <vers num="19.0.1036.6"/>
        <vers num="19.0.1036.7"/>
        <vers num="19.0.1037.0"/>
        <vers num="19.0.1038.0"/>
        <vers num="19.0.1039.0"/>
        <vers num="19.0.1040.0"/>
        <vers num="19.0.1041.0"/>
        <vers num="19.0.1042.0"/>
        <vers num="19.0.1043.0"/>
        <vers num="19.0.1044.0"/>
        <vers num="19.0.1045.0"/>
        <vers num="19.0.1046.0"/>
        <vers num="19.0.1047.0"/>
        <vers num="19.0.1048.0"/>
        <vers num="19.0.1049.0"/>
        <vers num="19.0.1049.1"/>
        <vers num="19.0.1049.2"/>
        <vers num="19.0.1049.3"/>
        <vers num="19.0.1050.0"/>
        <vers num="19.0.1051.0"/>
        <vers num="19.0.1052.0"/>
        <vers num="19.0.1053.0"/>
        <vers num="19.0.1054.0"/>
        <vers num="19.0.1055.0"/>
        <vers num="19.0.1055.1"/>
        <vers num="19.0.1055.2"/>
        <vers num="19.0.1055.3"/>
        <vers num="19.0.1056.0"/>
        <vers num="19.0.1056.1"/>
        <vers num="19.0.1057.0"/>
        <vers num="19.0.1057.1"/>
        <vers num="19.0.1057.3"/>
        <vers num="19.0.1058.0"/>
        <vers num="19.0.1058.1"/>
        <vers num="19.0.1059.0"/>
        <vers num="19.0.1060.0"/>
        <vers num="19.0.1060.1"/>
        <vers num="19.0.1061.0"/>
        <vers num="19.0.1061.1"/>
        <vers num="19.0.1062.0"/>
        <vers num="19.0.1062.1"/>
        <vers num="19.0.1063.0"/>
        <vers num="19.0.1063.1"/>
        <vers num="19.0.1064.0"/>
        <vers num="19.0.1065.0"/>
        <vers num="19.0.1066.0"/>
        <vers num="19.0.1067.0"/>
        <vers num="19.0.1068.0"/>
        <vers num="19.0.1068.1"/>
        <vers num="19.0.1069.0"/>
        <vers num="19.0.1070.0"/>
        <vers num="19.0.1071.0"/>
        <vers num="19.0.1072.0"/>
        <vers num="19.0.1073.0"/>
        <vers num="19.0.1074.0"/>
        <vers num="19.0.1075.0"/>
        <vers num="19.0.1076.0"/>
        <vers num="19.0.1076.1"/>
        <vers num="19.0.1077.0"/>
        <vers num="19.0.1077.1"/>
        <vers num="19.0.1077.2"/>
        <vers num="19.0.1077.3"/>
        <vers num="19.0.1078.0"/>
        <vers num="19.0.1079.0"/>
        <vers num="19.0.1080.0"/>
        <vers num="19.0.1081.0"/>
        <vers num="19.0.1081.2"/>
        <vers num="19.0.1082.0"/>
        <vers num="19.0.1082.1"/>
        <vers num="19.0.1083.0"/>
        <vers num="19.0.1084.0"/>
        <vers num="19.0.1084.1"/>
        <vers num="19.0.1084.2"/>
        <vers num="19.0.1084.3"/>
        <vers num="19.0.1084.4"/>
        <vers num="19.0.1084.5"/>
        <vers num="19.0.1084.6"/>
        <vers num="19.0.1084.7"/>
        <vers num="19.0.1084.8"/>
        <vers num="19.0.1084.9"/>
        <vers num="19.0.1084.10"/>
        <vers num="19.0.1084.11"/>
        <vers num="19.0.1084.12"/>
        <vers num="19.0.1084.13"/>
        <vers num="19.0.1084.14"/>
        <vers num="19.0.1084.15"/>
        <vers num="19.0.1084.16"/>
        <vers num="19.0.1084.17"/>
        <vers num="19.0.1084.18"/>
        <vers num="19.0.1084.19"/>
        <vers num="19.0.1084.20"/>
        <vers num="19.0.1084.21"/>
        <vers num="19.0.1084.22"/>
        <vers num="19.0.1084.23"/>
        <vers num="19.0.1084.24"/>
        <vers num="19.0.1084.25"/>
        <vers num="19.0.1084.26"/>
        <vers num="19.0.1084.27"/>
        <vers num="19.0.1084.28"/>
        <vers num="19.0.1084.29"/>
        <vers num="19.0.1084.30"/>
        <vers num="19.0.1084.31"/>
        <vers num="19.0.1084.32"/>
        <vers num="19.0.1084.33"/>
        <vers num="19.0.1084.35"/>
        <vers num="19.0.1084.36"/>
        <vers num="19.0.1084.37"/>
        <vers num="19.0.1084.38"/>
        <vers num="19.0.1084.39"/>
        <vers num="19.0.1084.40"/>
        <vers num="19.0.1084.41"/>
        <vers num="19.0.1084.42"/>
        <vers num="19.0.1084.43"/>
        <vers num="19.0.1084.44"/>
        <vers num="19.0.1084.45"/>
        <vers num="19.0.1084.46"/>
        <vers num="19.0.1084.47"/>
        <vers num="19.0.1084.48"/>
        <vers num="19.0.1084.50"/>
        <vers num="19.0.1084.51"/>
        <vers num="19.0.1084.52"/>
        <vers num="19.0.1085.0"/>
        <vers num="20.0.1132.0"/>
        <vers num="20.0.1132.1"/>
        <vers num="20.0.1132.2"/>
        <vers num="20.0.1132.3"/>
        <vers num="20.0.1132.4"/>
        <vers num="20.0.1132.5"/>
        <vers num="20.0.1132.6"/>
        <vers num="20.0.1132.7"/>
        <vers num="20.0.1132.8"/>
        <vers num="20.0.1132.9"/>
        <vers num="20.0.1132.10"/>
        <vers num="20.0.1132.11"/>
        <vers num="20.0.1132.12"/>
        <vers num="20.0.1132.13"/>
        <vers num="20.0.1132.14"/>
        <vers num="20.0.1132.15"/>
        <vers num="20.0.1132.16"/>
        <vers num="20.0.1132.17"/>
        <vers num="20.0.1132.18"/>
        <vers num="20.0.1132.19"/>
        <vers num="20.0.1132.20"/>
        <vers num="20.0.1132.21"/>
        <vers num="20.0.1132.22"/>
        <vers num="20.0.1132.23"/>
        <vers num="20.0.1132.24"/>
        <vers num="20.0.1132.25"/>
        <vers num="20.0.1132.26"/>
        <vers num="20.0.1132.27"/>
        <vers num="20.0.1132.28"/>
        <vers num="20.0.1132.29"/>
        <vers num="20.0.1132.30"/>
        <vers num="20.0.1132.31"/>
        <vers num="20.0.1132.32"/>
        <vers num="20.0.1132.33"/>
        <vers num="20.0.1132.34"/>
        <vers num="20.0.1132.35"/>
        <vers num="20.0.1132.36"/>
        <vers num="20.0.1132.37"/>
        <vers num="20.0.1132.38"/>
        <vers num="20.0.1132.39"/>
        <vers num="20.0.1132.40"/>
        <vers num="20.0.1132.41"/>
        <vers num="20.0.1132.42"/>
        <vers num="20.0.1132.43"/>
        <vers num="20.0.1132.45"/>
        <vers num="20.0.1132.46"/>
        <vers num="20.0.1132.47"/>
        <vers num="20.0.1132.54"/>
        <vers num="20.0.1132.55"/>
        <vers num="20.0.1132.56"/>
        <vers num="20.0.1132.57"/>
        <vers num="21.0.1180.0"/>
        <vers num="21.0.1180.1"/>
        <vers num="21.0.1180.2"/>
        <vers num="21.0.1180.31"/>
        <vers num="21.0.1180.32"/>
        <vers num="21.0.1180.33"/>
        <vers num="21.0.1180.34"/>
        <vers num="21.0.1180.35"/>
        <vers num="21.0.1180.36"/>
        <vers num="21.0.1180.37"/>
        <vers num="21.0.1180.38"/>
        <vers num="21.0.1180.39"/>
        <vers num="21.0.1180.41"/>
        <vers num="21.0.1180.46"/>
        <vers num="21.0.1180.47"/>
        <vers num="21.0.1180.48"/>
        <vers num="21.0.1180.49"/>
        <vers num="21.0.1180.50"/>
        <vers num="21.0.1180.51"/>
        <vers num="21.0.1180.52"/>
        <vers num="21.0.1180.53"/>
        <vers num="21.0.1180.54"/>
        <vers num="21.0.1180.55"/>
        <vers num="21.0.1180.56"/>
        <vers num="21.0.1180.57"/>
        <vers num="21.0.1180.59"/>
        <vers num="21.0.1180.60"/>
        <vers num="21.0.1180.61"/>
        <vers num="21.0.1180.62"/>
        <vers num="21.0.1180.63"/>
        <vers num="21.0.1180.64"/>
        <vers num="21.0.1180.68"/>
        <vers num="21.0.1180.69"/>
        <vers num="21.0.1180.70"/>
        <vers num="21.0.1180.71"/>
        <vers num="21.0.1180.72"/>
        <vers num="21.0.1180.73"/>
        <vers num="21.0.1180.74"/>
        <vers num="21.0.1180.75"/>
        <vers num="21.0.1180.76"/>
        <vers num="21.0.1180.77"/>
        <vers num="21.0.1180.78"/>
        <vers num="21.0.1180.79"/>
        <vers num="21.0.1180.80"/>
        <vers num="21.0.1180.81"/>
        <vers num="21.0.1180.82"/>
        <vers num="21.0.1180.83"/>
        <vers num="21.0.1180.84"/>
        <vers num="21.0.1180.85"/>
        <vers num="21.0.1180.86"/>
        <vers num="21.0.1180.87"/>
        <vers num="21.0.1180.88"/>
        <vers num="21.0.1180.89"/>
        <vers num="22.0.1229.0"/>
        <vers num="22.0.1229.1"/>
        <vers num="22.0.1229.2"/>
        <vers num="22.0.1229.3"/>
        <vers num="22.0.1229.4"/>
        <vers num="22.0.1229.6"/>
        <vers num="22.0.1229.7"/>
        <vers num="22.0.1229.8"/>
        <vers num="22.0.1229.9"/>
        <vers num="22.0.1229.10"/>
        <vers num="22.0.1229.11"/>
        <vers num="22.0.1229.12"/>
        <vers num="22.0.1229.14"/>
        <vers num="22.0.1229.16"/>
        <vers num="22.0.1229.17"/>
        <vers num="22.0.1229.18"/>
        <vers num="22.0.1229.20"/>
        <vers num="22.0.1229.21"/>
        <vers num="22.0.1229.22"/>
        <vers num="22.0.1229.23"/>
        <vers num="22.0.1229.24"/>
        <vers num="22.0.1229.25"/>
        <vers num="22.0.1229.26"/>
        <vers num="22.0.1229.27"/>
        <vers num="22.0.1229.28"/>
        <vers num="22.0.1229.29"/>
        <vers num="22.0.1229.31"/>
        <vers num="22.0.1229.32"/>
        <vers num="22.0.1229.33"/>
        <vers num="22.0.1229.35"/>
        <vers num="22.0.1229.36"/>
        <vers num="22.0.1229.37"/>
        <vers num="22.0.1229.39"/>
        <vers num="22.0.1229.48"/>
        <vers num="22.0.1229.49"/>
        <vers num="22.0.1229.50"/>
        <vers num="22.0.1229.51"/>
        <vers num="22.0.1229.52"/>
        <vers num="22.0.1229.53"/>
        <vers num="22.0.1229.54"/>
        <vers num="22.0.1229.55"/>
        <vers num="22.0.1229.56"/>
        <vers num="22.0.1229.57"/>
        <vers num="22.0.1229.58"/>
        <vers num="22.0.1229.59"/>
        <vers num="22.0.1229.60"/>
        <vers num="22.0.1229.62"/>
        <vers num="22.0.1229.63"/>
        <vers num="22.0.1229.64"/>
        <vers num="22.0.1229.65"/>
        <vers num="22.0.1229.67"/>
        <vers num="22.0.1229.76"/>
        <vers num="22.0.1229.78"/>
        <vers num="22.0.1229.79"/>
        <vers num="22.0.1229.89"/>
        <vers num="22.0.1229.91"/>
        <vers num="22.0.1229.92"/>
        <vers num="22.0.1229.94"/>
        <vers num="22.0.1229.95"/>
        <vers num="22.0.1229.96"/>
        <vers num="23.0.1271.0"/>
        <vers num="23.0.1271.1"/>
        <vers num="23.0.1271.2"/>
        <vers num="23.0.1271.3"/>
        <vers num="23.0.1271.4"/>
        <vers num="23.0.1271.5"/>
        <vers num="23.0.1271.6"/>
        <vers num="23.0.1271.7"/>
        <vers num="23.0.1271.8"/>
        <vers num="23.0.1271.9"/>
        <vers num="23.0.1271.10"/>
        <vers num="23.0.1271.11"/>
        <vers num="23.0.1271.12"/>
        <vers num="23.0.1271.13"/>
        <vers num="23.0.1271.14"/>
        <vers num="23.0.1271.15"/>
        <vers num="23.0.1271.16"/>
        <vers num="23.0.1271.17"/>
        <vers num="23.0.1271.18"/>
        <vers num="23.0.1271.19"/>
        <vers num="23.0.1271.20"/>
        <vers num="23.0.1271.21"/>
        <vers num="23.0.1271.22"/>
        <vers num="23.0.1271.23"/>
        <vers num="23.0.1271.24"/>
        <vers num="23.0.1271.26"/>
        <vers num="23.0.1271.30"/>
        <vers num="23.0.1271.31"/>
        <vers num="23.0.1271.32"/>
        <vers num="23.0.1271.33"/>
        <vers num="23.0.1271.35"/>
        <vers num="23.0.1271.36"/>
        <vers num="23.0.1271.37"/>
        <vers num="23.0.1271.38"/>
        <vers num="23.0.1271.39"/>
        <vers num="23.0.1271.40"/>
        <vers num="23.0.1271.41"/>
        <vers num="23.0.1271.44"/>
        <vers num="23.0.1271.45"/>
        <vers num="23.0.1271.46"/>
        <vers num="23.0.1271.49"/>
        <vers num="23.0.1271.50"/>
        <vers num="23.0.1271.51"/>
        <vers num="23.0.1271.52"/>
        <vers num="23.0.1271.53"/>
        <vers num="23.0.1271.54"/>
        <vers num="23.0.1271.55"/>
        <vers num="23.0.1271.56"/>
        <vers num="23.0.1271.57"/>
        <vers num="23.0.1271.58"/>
        <vers num="23.0.1271.59"/>
        <vers num="23.0.1271.60"/>
        <vers num="23.0.1271.61"/>
        <vers num="23.0.1271.62"/>
        <vers num="23.0.1271.64"/>
        <vers num="23.0.1271.83"/>
        <vers num="23.0.1271.84"/>
        <vers num="23.0.1271.85"/>
        <vers num="23.0.1271.86"/>
        <vers num="23.0.1271.87"/>
        <vers num="23.0.1271.88"/>
        <vers num="23.0.1271.89"/>
        <vers num="23.0.1271.94"/>
        <vers num="23.0.1271.95"/>
        <vers num="23.0.1271.96"/>
        <vers num="23.0.1271.97"/>
        <vers num="24.0.1272.0"/>
        <vers num="24.0.1272.1"/>
        <vers num="24.0.1273.0"/>
        <vers num="24.0.1274.0"/>
        <vers num="24.0.1275.0"/>
        <vers num="24.0.1276.0"/>
        <vers num="24.0.1276.1"/>
        <vers num="24.0.1277.0"/>
        <vers num="24.0.1278.0"/>
        <vers num="24.0.1279.0"/>
        <vers num="24.0.1280.0"/>
        <vers num="24.0.1281.0"/>
        <vers num="24.0.1281.1"/>
        <vers num="24.0.1281.2"/>
        <vers num="24.0.1281.3"/>
        <vers num="24.0.1282.0"/>
        <vers num="24.0.1283.0"/>
        <vers num="24.0.1284.0"/>
        <vers num="24.0.1284.1"/>
        <vers num="24.0.1284.2"/>
        <vers num="24.0.1285.0"/>
        <vers num="24.0.1285.1"/>
        <vers num="24.0.1285.2"/>
        <vers num="24.0.1286.0"/>
        <vers num="24.0.1286.1"/>
        <vers num="24.0.1287.0"/>
        <vers num="24.0.1287.1"/>
        <vers num="24.0.1288.0"/>
        <vers num="24.0.1288.1"/>
        <vers num="24.0.1289.0"/>
        <vers num="24.0.1289.1"/>
        <vers num="24.0.1290.0"/>
        <vers num="24.0.1290.1"/>
        <vers num="24.0.1290.2"/>
        <vers num="24.0.1291.0"/>
        <vers num="24.0.1291.1"/>
        <vers num="24.0.1292.0"/>
        <vers num="24.0.1292.1"/>
        <vers num="24.0.1293.0"/>
        <vers num="24.0.1294.0"/>
        <vers num="24.0.1295.0"/>
        <vers num="24.0.1296.0"/>
        <vers num="24.0.1296.1"/>
        <vers num="24.0.1297.0"/>
        <vers num="24.0.1298.0"/>
        <vers num="24.0.1298.1"/>
        <vers num="24.0.1299.0"/>
        <vers num="24.0.1300.0"/>
        <vers num="24.0.1301.0"/>
        <vers num="24.0.1301.1"/>
        <vers num="24.0.1301.2"/>
        <vers num="24.0.1302.0"/>
        <vers num="24.0.1303.0"/>
        <vers num="24.0.1304.0"/>
        <vers num="24.0.1304.1"/>
        <vers num="24.0.1305.0"/>
        <vers num="24.0.1305.1"/>
        <vers num="24.0.1305.2"/>
        <vers num="24.0.1305.3"/>
        <vers num="24.0.1305.4"/>
        <vers num="24.0.1306.0"/>
        <vers num="24.0.1306.1"/>
        <vers num="24.0.1307.0"/>
        <vers num="24.0.1307.1"/>
        <vers num="24.0.1308.0"/>
        <vers num="24.0.1309.0"/>
        <vers num="24.0.1310.0"/>
        <vers num="24.0.1311.0"/>
        <vers num="24.0.1311.1"/>
        <vers num="24.0.1312.0"/>
        <vers num="24.0.1312.1"/>
        <vers num="24.0.1312.2"/>
        <vers num="24.0.1312.3"/>
        <vers num="24.0.1312.4"/>
        <vers num="24.0.1312.5"/>
        <vers num="24.0.1312.6"/>
        <vers num="24.0.1312.7"/>
        <vers num="24.0.1312.8"/>
        <vers num="24.0.1312.9"/>
        <vers num="24.0.1312.10"/>
        <vers num="24.0.1312.11"/>
        <vers num="24.0.1312.12"/>
        <vers num="24.0.1312.13"/>
        <vers num="24.0.1312.14"/>
        <vers num="24.0.1312.15"/>
        <vers num="24.0.1312.16"/>
        <vers num="24.0.1312.17"/>
        <vers num="24.0.1312.18"/>
        <vers num="24.0.1312.19"/>
        <vers num="24.0.1312.20"/>
        <vers num="24.0.1312.21"/>
        <vers num="24.0.1312.22"/>
        <vers num="24.0.1312.23"/>
        <vers num="24.0.1312.24"/>
        <vers num="24.0.1312.25"/>
        <vers num="24.0.1312.26"/>
        <vers num="24.0.1312.27"/>
        <vers num="24.0.1312.28"/>
        <vers num="24.0.1312.29"/>
        <vers num="24.0.1312.30"/>
        <vers num="24.0.1312.31"/>
        <vers num="24.0.1312.32"/>
        <vers num="24.0.1312.33"/>
        <vers num="24.0.1312.34"/>
        <vers num="24.0.1312.35"/>
        <vers num="24.0.1312.36"/>
        <vers num="24.0.1312.37"/>
        <vers num="24.0.1312.38"/>
        <vers num="24.0.1312.39"/>
        <vers num="24.0.1312.40"/>
        <vers num="24.0.1312.41"/>
        <vers num="24.0.1312.42"/>
        <vers num="24.0.1312.43"/>
        <vers num="24.0.1312.44"/>
        <vers num="24.0.1312.45"/>
        <vers num="24.0.1312.46"/>
        <vers num="24.0.1312.47"/>
        <vers num="24.0.1312.48"/>
        <vers num="24.0.1312.49"/>
        <vers num="24.0.1312.50"/>
        <vers num="24.0.1312.51"/>
        <vers num="24.0.1312.52"/>
        <vers num="24.0.1312.53"/>
        <vers num="24.0.1312.54"/>
        <vers num="24.0.1312.55"/>
        <vers num="24.0.1312.56"/>
        <vers num="24.0.1312.57"/>
        <vers num="25.0.1364.0"/>
        <vers num="25.0.1364.1"/>
        <vers num="25.0.1364.2"/>
        <vers num="25.0.1364.3"/>
        <vers num="25.0.1364.5"/>
        <vers num="25.0.1364.7"/>
        <vers num="25.0.1364.8"/>
        <vers num="25.0.1364.9"/>
        <vers num="25.0.1364.10"/>
        <vers num="25.0.1364.11"/>
        <vers num="25.0.1364.12"/>
        <vers num="25.0.1364.13"/>
        <vers num="25.0.1364.14"/>
        <vers num="25.0.1364.15"/>
        <vers num="25.0.1364.16"/>
        <vers num="25.0.1364.17"/>
        <vers num="25.0.1364.18"/>
        <vers num="25.0.1364.19"/>
        <vers num="25.0.1364.20"/>
        <vers num="25.0.1364.21"/>
        <vers num="25.0.1364.22"/>
        <vers num="25.0.1364.23"/>
        <vers num="25.0.1364.24"/>
        <vers num="25.0.1364.25"/>
        <vers num="25.0.1364.26"/>
        <vers num="25.0.1364.27"/>
        <vers num="25.0.1364.28"/>
        <vers num="25.0.1364.29"/>
        <vers num="25.0.1364.30"/>
        <vers num="25.0.1364.31"/>
        <vers num="25.0.1364.32"/>
        <vers num="25.0.1364.33"/>
        <vers num="25.0.1364.34"/>
        <vers num="25.0.1364.35"/>
        <vers num="25.0.1364.36"/>
        <vers num="25.0.1364.37"/>
        <vers num="25.0.1364.38"/>
        <vers num="25.0.1364.39"/>
        <vers num="25.0.1364.40"/>
        <vers num="25.0.1364.41"/>
        <vers num="25.0.1364.42"/>
        <vers num="25.0.1364.43"/>
        <vers num="25.0.1364.44"/>
        <vers num="25.0.1364.45"/>
        <vers num="25.0.1364.46"/>
        <vers num="25.0.1364.47"/>
        <vers num="25.0.1364.48"/>
        <vers num="25.0.1364.49"/>
        <vers num="25.0.1364.50"/>
        <vers num="25.0.1364.51"/>
        <vers num="25.0.1364.52"/>
        <vers num="25.0.1364.53"/>
        <vers num="25.0.1364.54"/>
        <vers num="25.0.1364.55"/>
        <vers num="25.0.1364.56"/>
        <vers num="25.0.1364.57"/>
        <vers num="25.0.1364.58"/>
        <vers num="25.0.1364.61"/>
        <vers num="25.0.1364.62"/>
        <vers num="25.0.1364.63"/>
        <vers num="25.0.1364.65"/>
        <vers num="25.0.1364.66"/>
        <vers num="25.0.1364.67"/>
        <vers num="25.0.1364.68"/>
        <vers num="25.0.1364.70"/>
        <vers num="25.0.1364.72"/>
        <vers num="25.0.1364.73"/>
        <vers num="25.0.1364.74"/>
        <vers num="25.0.1364.75"/>
        <vers num="25.0.1364.76"/>
        <vers num="25.0.1364.77"/>
        <vers num="25.0.1364.78"/>
        <vers num="25.0.1364.79"/>
        <vers num="25.0.1364.80"/>
        <vers num="25.0.1364.81"/>
        <vers num="25.0.1364.82"/>
        <vers num="25.0.1364.84"/>
        <vers num="25.0.1364.85"/>
        <vers num="25.0.1364.86"/>
        <vers num="25.0.1364.87"/>
        <vers num="25.0.1364.88"/>
        <vers num="25.0.1364.89"/>
        <vers num="25.0.1364.90"/>
        <vers num="25.0.1364.91"/>
        <vers num="25.0.1364.92"/>
        <vers num="25.0.1364.93"/>
        <vers num="25.0.1364.95"/>
        <vers num="25.0.1364.98"/>
        <vers num="25.0.1364.99"/>
        <vers num="25.0.1364.108"/>
        <vers num="25.0.1364.110"/>
        <vers num="25.0.1364.112"/>
        <vers num="25.0.1364.113"/>
        <vers num="25.0.1364.114"/>
        <vers num="25.0.1364.115"/>
        <vers num="25.0.1364.116"/>
        <vers num="25.0.1364.117"/>
        <vers num="25.0.1364.118"/>
        <vers num="25.0.1364.119"/>
        <vers num="25.0.1364.120"/>
        <vers num="25.0.1364.121"/>
        <vers num="25.0.1364.122"/>
        <vers num="25.0.1364.123"/>
        <vers num="25.0.1364.124"/>
        <vers num="25.0.1364.125"/>
        <vers num="25.0.1364.126"/>
        <vers num="26.0.1410.0"/>
        <vers num="26.0.1410.1"/>
        <vers num="26.0.1410.2"/>
        <vers num="26.0.1410.3"/>
        <vers num="26.0.1410.4"/>
        <vers num="26.0.1410.5"/>
        <vers num="26.0.1410.6"/>
        <vers num="26.0.1410.7"/>
        <vers num="26.0.1410.8"/>
        <vers num="26.0.1410.9"/>
        <vers num="26.0.1410.10"/>
        <vers num="26.0.1410.11"/>
        <vers num="26.0.1410.12"/>
        <vers num="26.0.1410.14"/>
        <vers num="26.0.1410.15"/>
        <vers num="26.0.1410.16"/>
        <vers num="26.0.1410.17"/>
        <vers num="26.0.1410.18"/>
        <vers num="26.0.1410.19"/>
        <vers num="26.0.1410.20"/>
        <vers num="26.0.1410.21"/>
        <vers num="26.0.1410.22"/>
        <vers num="26.0.1410.23"/>
        <vers num="26.0.1410.24"/>
        <vers num="26.0.1410.25"/>
        <vers num="26.0.1410.26"/>
        <vers num="26.0.1410.27"/>
        <vers num="26.0.1410.28"/>
        <vers num="26.0.1410.29"/>
        <vers num="26.0.1410.30"/>
        <vers num="26.0.1410.31"/>
        <vers num="26.0.1410.32"/>
        <vers num="26.0.1410.33"/>
        <vers num="26.0.1410.34"/>
        <vers num="26.0.1410.35"/>
        <vers num="26.0.1410.36"/>
        <vers num="26.0.1410.37"/>
        <vers num="26.0.1410.38"/>
        <vers num="26.0.1410.39"/>
        <vers num="26.0.1410.40"/>
        <vers num="26.0.1410.41"/>
        <vers num="26.0.1410.42"/>
        <vers num="27.0.1444.0"/>
        <vers num="27.0.1453.0"/>
        <vers num="27.0.1453.1"/>
        <vers num="27.0.1453.2"/>
        <vers num="27.0.1453.3"/>
        <vers num="27.0.1453.4"/>
        <vers num="27.0.1453.5"/>
        <vers num="27.0.1453.6"/>
        <vers num="27.0.1453.7"/>
        <vers num="27.0.1453.8"/>
        <vers num="27.0.1453.9"/>
        <vers num="27.0.1453.10"/>
        <vers num="27.0.1453.11"/>
        <vers num="27.0.1453.12"/>
        <vers num="27.0.1453.13"/>
        <vers num="27.0.1453.15"/>
        <vers num="27.0.1453.34"/>
        <vers num="27.0.1453.35"/>
        <vers num="27.0.1453.36"/>
        <vers num="27.0.1453.37"/>
        <vers num="27.0.1453.38"/>
        <vers num="27.0.1453.39"/>
        <vers num="27.0.1453.40"/>
        <vers num="27.0.1453.41"/>
        <vers num="27.0.1453.42"/>
        <vers num="27.0.1453.43"/>
        <vers num="27.0.1453.44"/>
        <vers num="27.0.1453.45"/>
        <vers num="27.0.1453.46"/>
        <vers num="27.0.1453.47"/>
        <vers num="27.0.1453.49"/>
        <vers num="27.0.1453.50"/>
        <vers num="27.0.1453.51"/>
        <vers num="27.0.1453.52"/>
        <vers num="27.0.1453.54"/>
        <vers num="27.0.1453.55"/>
        <vers num="27.0.1453.56"/>
        <vers num="27.0.1453.57"/>
        <vers num="27.0.1453.58"/>
        <vers num="27.0.1453.59"/>
        <vers num="27.0.1453.60"/>
        <vers num="27.0.1453.61"/>
        <vers num="27.0.1453.62"/>
        <vers num="27.0.1453.63"/>
        <vers num="27.0.1453.64"/>
        <vers num="27.0.1453.65"/>
        <vers num="27.0.1453.66"/>
        <vers num="27.0.1453.67"/>
        <vers num="27.0.1453.68"/>
        <vers num="27.0.1453.69"/>
        <vers num="27.0.1453.70"/>
        <vers num="27.0.1453.71"/>
        <vers num="27.0.1453.72"/>
        <vers num="27.0.1453.73"/>
        <vers num="27.0.1453.74"/>
        <vers num="27.0.1453.75"/>
        <vers num="27.0.1453.76"/>
        <vers num="27.0.1453.77"/>
        <vers num="27.0.1453.78"/>
        <vers num="27.0.1453.79"/>
        <vers num="27.0.1453.80"/>
        <vers num="27.0.1453.81"/>
        <vers num="27.0.1453.82"/>
        <vers num="27.0.1453.83"/>
        <vers num="27.0.1453.84"/>
        <vers num="27.0.1453.85"/>
        <vers num="27.0.1453.86"/>
        <vers num="27.0.1453.87"/>
        <vers num="27.0.1453.88"/>
        <vers num="27.0.1453.89"/>
        <vers num="27.0.1453.90"/>
        <vers num="27.0.1453.91"/>
        <vers num="27.0.1453.93"/>
        <vers num="27.0.1453.94"/>
        <vers num="27.0.1453.102"/>
        <vers num="27.0.1453.103"/>
        <vers num="27.0.1453.104"/>
        <vers num="27.0.1453.105"/>
        <vers num="27.0.1453.106"/>
        <vers num="27.0.1453.107"/>
        <vers num="27.0.1453.108"/>
        <vers num="27.0.1453.109"/>
        <vers num="27.0.1453.110"/>
        <vers num="27.0.1453.111"/>
        <vers num="27.0.1453.112"/>
        <vers num="27.0.1453.113"/>
        <vers num="27.0.1453.114"/>
        <vers num="27.0.1453.115"/>
        <vers num="27.0.1453.116"/>
        <vers num="28.0.1500.0"/>
        <vers num="28.0.1500.2"/>
        <vers num="28.0.1500.3"/>
        <vers num="28.0.1500.4"/>
        <vers num="28.0.1500.5"/>
        <vers num="28.0.1500.6"/>
        <vers num="28.0.1500.8"/>
        <vers num="28.0.1500.9"/>
        <vers num="28.0.1500.10"/>
        <vers num="28.0.1500.11"/>
        <vers num="28.0.1500.12"/>
        <vers num="28.0.1500.13"/>
        <vers num="28.0.1500.14"/>
        <vers num="28.0.1500.15"/>
        <vers num="28.0.1500.16"/>
        <vers num="28.0.1500.17"/>
        <vers num="28.0.1500.18"/>
        <vers num="28.0.1500.19"/>
        <vers num="28.0.1500.20"/>
        <vers num="28.0.1500.21"/>
        <vers num="28.0.1500.22"/>
        <vers num="28.0.1500.23"/>
        <vers num="28.0.1500.24"/>
        <vers num="28.0.1500.25"/>
        <vers num="28.0.1500.26"/>
        <vers num="28.0.1500.27"/>
        <vers num="28.0.1500.28"/>
        <vers num="28.0.1500.29"/>
        <vers num="28.0.1500.31"/>
        <vers num="28.0.1500.32"/>
        <vers num="28.0.1500.33"/>
        <vers num="28.0.1500.34"/>
        <vers num="28.0.1500.35"/>
        <vers num="28.0.1500.36"/>
        <vers num="28.0.1500.37"/>
        <vers num="28.0.1500.38"/>
        <vers num="28.0.1500.39"/>
        <vers num="28.0.1500.40"/>
        <vers num="28.0.1500.41"/>
        <vers num="28.0.1500.42"/>
        <vers num="28.0.1500.43"/>
        <vers num="28.0.1500.44"/>
        <vers num="28.0.1500.45"/>
        <vers num="28.0.1500.46"/>
        <vers num="28.0.1500.47"/>
        <vers num="28.0.1500.48"/>
        <vers num="28.0.1500.49"/>
        <vers num="28.0.1500.50"/>
        <vers num="28.0.1500.51"/>
        <vers num="28.0.1500.52"/>
        <vers num="28.0.1500.53"/>
        <vers num="28.0.1500.54"/>
        <vers num="28.0.1500.56"/>
        <vers num="28.0.1500.58"/>
        <vers num="28.0.1500.59"/>
        <vers num="28.0.1500.60"/>
        <vers num="28.0.1500.61"/>
        <vers num="28.0.1500.62"/>
        <vers num="28.0.1500.63"/>
        <vers num="28.0.1500.64"/>
        <vers num="28.0.1500.66"/>
        <vers num="28.0.1500.68"/>
        <vers num="28.0.1500.70"/>
        <vers num="28.0.1500.71"/>
        <vers num="28.0.1500.72"/>
        <vers num="28.0.1500.89"/>
        <vers num="28.0.1500.91"/>
        <vers num="28.0.1500.93"/>
        <vers num="28.0.1500.94"/>
        <vers num="28.0.1500.95"/>
        <vers num="29.0.1547.0"/>
        <vers num="29.0.1547.1"/>
        <vers num="29.0.1547.2"/>
        <vers num="29.0.1547.3"/>
        <vers num="29.0.1547.4"/>
        <vers num="29.0.1547.5"/>
        <vers num="29.0.1547.7"/>
        <vers num="29.0.1547.8"/>
        <vers num="29.0.1547.9"/>
        <vers num="29.0.1547.10"/>
        <vers num="29.0.1547.11"/>
        <vers num="29.0.1547.12"/>
        <vers num="29.0.1547.13"/>
        <vers num="29.0.1547.14"/>
        <vers num="29.0.1547.15"/>
        <vers num="29.0.1547.16"/>
        <vers num="29.0.1547.17"/>
        <vers num="29.0.1547.18"/>
        <vers num="29.0.1547.19"/>
        <vers num="29.0.1547.20"/>
        <vers num="29.0.1547.21"/>
        <vers num="29.0.1547.22"/>
        <vers num="29.0.1547.23"/>
        <vers num="29.0.1547.27"/>
        <vers num="29.0.1547.28"/>
        <vers num="29.0.1547.29"/>
        <vers num="29.0.1547.30"/>
        <vers num="29.0.1547.31"/>
        <vers num="29.0.1547.32"/>
        <vers num="29.0.1547.33"/>
        <vers num="29.0.1547.34"/>
        <vers num="29.0.1547.35"/>
        <vers num="29.0.1547.36"/>
        <vers num="29.0.1547.37"/>
        <vers num="29.0.1547.38"/>
        <vers num="29.0.1547.39"/>
        <vers num="29.0.1547.40"/>
        <vers num="29.0.1547.41"/>
        <vers num="29.0.1547.42"/>
        <vers num="29.0.1547.45"/>
        <vers num="29.0.1547.46"/>
        <vers num="29.0.1547.47"/>
        <vers num="29.0.1547.48"/>
        <vers num="29.0.1547.49"/>
        <vers num="29.0.1547.50"/>
        <vers num="29.0.1547.51"/>
        <vers num="29.0.1547.52"/>
        <vers num="29.0.1547.53"/>
        <vers num="29.0.1547.54"/>
        <vers num="29.0.1547.55"/>
        <vers num="29.0.1547.56"/>
        <vers num="29.0.1547.57"/>
        <vers num="30.0.1599.0"/>
        <vers num="30.0.1599.1"/>
        <vers num="30.0.1599.2"/>
        <vers num="30.0.1599.4"/>
        <vers num="30.0.1599.5"/>
        <vers num="30.0.1599.6"/>
        <vers num="30.0.1599.7"/>
        <vers num="30.0.1599.8"/>
        <vers num="30.0.1599.9"/>
        <vers num="30.0.1599.10"/>
        <vers num="30.0.1599.11"/>
        <vers num="30.0.1599.12"/>
        <vers num="30.0.1599.13"/>
        <vers num="30.0.1599.14"/>
        <vers num="30.0.1599.15"/>
        <vers num="30.0.1599.16"/>
        <vers num="30.0.1599.17"/>
        <vers num="30.0.1599.18"/>
        <vers num="30.0.1599.19"/>
        <vers num="30.0.1599.20"/>
        <vers num="30.0.1599.21"/>
        <vers num="30.0.1599.22"/>
        <vers num="30.0.1599.23"/>
        <vers num="30.0.1599.24"/>
        <vers num="30.0.1599.25"/>
        <vers num="30.0.1599.26"/>
        <vers num="30.0.1599.27"/>
        <vers num="30.0.1599.28"/>
        <vers num="30.0.1599.29"/>
        <vers num="30.0.1599.30"/>
        <vers num="30.0.1599.31"/>
        <vers num="30.0.1599.32"/>
        <vers num="30.0.1599.33"/>
        <vers num="30.0.1599.34"/>
        <vers num="30.0.1599.35"/>
        <vers num="30.0.1599.36"/>
        <vers num="30.0.1599.37"/>
        <vers num="30.0.1599.38"/>
        <vers num="30.0.1599.39"/>
        <vers num="30.0.1599.40"/>
        <vers num="30.0.1599.41"/>
        <vers num="30.0.1599.42"/>
        <vers num="30.0.1599.43"/>
        <vers num="30.0.1599.44"/>
        <vers num="30.0.1599.47"/>
        <vers num="30.0.1599.48"/>
        <vers num="30.0.1599.49"/>
        <vers num="30.0.1599.50"/>
        <vers num="30.0.1599.51"/>
        <vers num="30.0.1599.52"/>
        <vers num="30.0.1599.53"/>
        <vers num="30.0.1599.56"/>
        <vers num="30.0.1599.57"/>
        <vers num="30.0.1599.58"/>
        <vers num="30.0.1599.59"/>
        <vers num="30.0.1599.60"/>
        <vers num="30.0.1599.61"/>
        <vers num="30.0.1599.64"/>
        <vers num="30.0.1599.65"/>
        <vers num="30.0.1599.66"/>
        <vers num="30.0.1599.67"/>
        <vers num="30.0.1599.68"/>
        <vers num="30.0.1599.69"/>
        <vers num="30.0.1599.79"/>
        <vers num="30.0.1599.80"/>
        <vers num="30.0.1599.81"/>
        <vers num="30.0.1599.82"/>
        <vers num="30.0.1599.84"/>
        <vers num="30.0.1599.85"/>
        <vers num="30.0.1599.86"/>
        <vers num="30.0.1599.87"/>
        <vers num="30.0.1599.88"/>
        <vers num="30.0.1599.90"/>
        <vers num="30.0.1599.100"/>
        <vers num="30.0.1599.101"/>
        <vers num="31.0.1650.0"/>
        <vers num="31.0.1650.2"/>
        <vers num="31.0.1650.3"/>
        <vers num="31.0.1650.4"/>
        <vers num="31.0.1650.5"/>
        <vers num="31.0.1650.6"/>
        <vers num="31.0.1650.7"/>
        <vers num="31.0.1650.8"/>
        <vers num="31.0.1650.9"/>
        <vers num="31.0.1650.10"/>
        <vers num="31.0.1650.11"/>
        <vers num="31.0.1650.12"/>
        <vers num="31.0.1650.13"/>
        <vers num="31.0.1650.14"/>
        <vers num="31.0.1650.15"/>
        <vers num="31.0.1650.16"/>
        <vers num="31.0.1650.17"/>
        <vers num="31.0.1650.18"/>
        <vers num="31.0.1650.19"/>
        <vers num="31.0.1650.20"/>
        <vers num="31.0.1650.22"/>
        <vers num="31.0.1650.23"/>
        <vers num="31.0.1650.25"/>
        <vers num="31.0.1650.26"/>
        <vers num="31.0.1650.27"/>
        <vers num="31.0.1650.28"/>
        <vers num="31.0.1650.29"/>
        <vers num="31.0.1650.30"/>
        <vers num="31.0.1650.31"/>
        <vers num="31.0.1650.32"/>
        <vers num="31.0.1650.33"/>
        <vers num="31.0.1650.34"/>
        <vers num="31.0.1650.35"/>
        <vers num="31.0.1650.36"/>
        <vers num="31.0.1650.37"/>
        <vers num="31.0.1650.38"/>
        <vers num="31.0.1650.39"/>
        <vers num="31.0.1650.41"/>
        <vers num="31.0.1650.42"/>
        <vers num="31.0.1650.43"/>
        <vers num="31.0.1650.44"/>
        <vers num="31.0.1650.45"/>
        <vers num="31.0.1650.46"/>
        <vers num="31.0.1650.47"/>
        <vers num="31.0.1650.48"/>
        <vers num="31.0.1650.49"/>
        <vers num="31.0.1650.50"/>
        <vers num="31.0.1650.51"/>
        <vers num="31.0.1650.52"/>
        <vers num="31.0.1650.53"/>
        <vers num="31.0.1650.54"/>
        <vers num="31.0.1650.55"/>
        <vers num="31.0.1650.57"/>
        <vers num="31.0.1650.58"/>
        <vers num="31.0.1650.59"/>
        <vers num="31.0.1650.60"/>
        <vers num="31.0.1650.61"/>
        <vers num="31.0.1650.62"/>
        <vers num="31.0.1650.63"/>
        <vers num="32.0.1651.2"/>
        <vers num="32.0.1652.0"/>
        <vers num="32.0.1652.1"/>
        <vers num="32.0.1653.0"/>
        <vers num="32.0.1653.1"/>
        <vers num="32.0.1653.2"/>
        <vers num="32.0.1654.0"/>
        <vers num="32.0.1654.2"/>
        <vers num="32.0.1654.3"/>
        <vers num="32.0.1655.0"/>
        <vers num="32.0.1655.1"/>
        <vers num="32.0.1656.0"/>
        <vers num="32.0.1656.1"/>
        <vers num="32.0.1656.2"/>
        <vers num="32.0.1657.0"/>
        <vers num="32.0.1657.2"/>
        <vers num="32.0.1658.0"/>
        <vers num="32.0.1658.1"/>
        <vers num="32.0.1658.2"/>
        <vers num="32.0.1659.0"/>
        <vers num="32.0.1659.1"/>
        <vers num="32.0.1659.2"/>
        <vers num="32.0.1659.3"/>
        <vers num="32.0.1660.0"/>
        <vers num="32.0.1660.1"/>
        <vers num="32.0.1660.2"/>
        <vers num="32.0.1661.0"/>
        <vers num="32.0.1661.1"/>
        <vers num="32.0.1662.0"/>
        <vers num="32.0.1662.1"/>
        <vers num="32.0.1662.2"/>
        <vers num="32.0.1663.0"/>
        <vers num="32.0.1663.1"/>
        <vers num="32.0.1663.2"/>
        <vers num="32.0.1663.3"/>
        <vers num="32.0.1664.0"/>
        <vers num="32.0.1664.1"/>
        <vers num="32.0.1664.2"/>
        <vers num="32.0.1664.3"/>
        <vers num="32.0.1665.2"/>
        <vers num="32.0.1666.0"/>
        <vers num="32.0.1666.1"/>
        <vers num="32.0.1667.0"/>
        <vers num="32.0.1667.1"/>
        <vers num="32.0.1668.0"/>
        <vers num="32.0.1668.1"/>
        <vers num="32.0.1668.2"/>
        <vers num="32.0.1668.3"/>
        <vers num="32.0.1668.4"/>
        <vers num="32.0.1668.5"/>
        <vers num="32.0.1668.6"/>
        <vers num="32.0.1669.0"/>
        <vers num="32.0.1669.1"/>
        <vers num="32.0.1669.2"/>
        <vers num="32.0.1669.3"/>
        <vers num="32.0.1670.0"/>
        <vers num="32.0.1670.1"/>
        <vers num="32.0.1670.2"/>
        <vers num="32.0.1670.3"/>
        <vers num="32.0.1670.4"/>
        <vers num="32.0.1670.5"/>
        <vers num="32.0.1671.0"/>
        <vers num="32.0.1671.2"/>
        <vers num="32.0.1671.3"/>
        <vers num="32.0.1671.4"/>
        <vers num="32.0.1671.7"/>
        <vers num="32.0.1671.8"/>
        <vers num="32.0.1672.0"/>
        <vers num="32.0.1672.2"/>
        <vers num="32.0.1673.0"/>
        <vers num="32.0.1673.2"/>
        <vers num="32.0.1673.3"/>
        <vers num="32.0.1673.4"/>
        <vers num="32.0.1674.0"/>
        <vers num="32.0.1674.1"/>
        <vers num="32.0.1674.2"/>
        <vers num="32.0.1675.0"/>
        <vers num="32.0.1675.1"/>
        <vers num="32.0.1675.2"/>
        <vers num="32.0.1675.3"/>
        <vers num="32.0.1676.0"/>
        <vers num="32.0.1676.1"/>
        <vers num="32.0.1676.2"/>
        <vers num="32.0.1677.0"/>
        <vers num="32.0.1677.1"/>
        <vers num="32.0.1678.0"/>
        <vers num="32.0.1678.1"/>
        <vers num="32.0.1678.2"/>
        <vers num="32.0.1679.0"/>
        <vers num="32.0.1679.1"/>
        <vers num="32.0.1680.0"/>
        <vers num="32.0.1680.1"/>
        <vers num="32.0.1681.0"/>
        <vers num="32.0.1681.2"/>
        <vers num="32.0.1681.3"/>
        <vers num="32.0.1682.2"/>
        <vers num="32.0.1682.3"/>
        <vers num="32.0.1682.4"/>
        <vers num="32.0.1682.5"/>
        <vers num="32.0.1683.0"/>
        <vers num="32.0.1683.1"/>
        <vers num="32.0.1683.2"/>
        <vers num="32.0.1684.0"/>
        <vers num="32.0.1684.1"/>
        <vers num="32.0.1684.2"/>
        <vers num="32.0.1684.3"/>
        <vers num="32.0.1685.0"/>
        <vers num="32.0.1685.1"/>
        <vers num="32.0.1685.2"/>
        <vers num="32.0.1685.3"/>
        <vers num="32.0.1686.0"/>
        <vers num="32.0.1686.1"/>
        <vers num="32.0.1687.0"/>
        <vers num="32.0.1687.2"/>
        <vers num="32.0.1688.0"/>
        <vers num="32.0.1688.1"/>
        <vers num="32.0.1689.0"/>
        <vers num="32.0.1689.1"/>
        <vers num="32.0.1689.2"/>
        <vers num="32.0.1689.3"/>
        <vers num="32.0.1690.0"/>
        <vers num="32.0.1690.2"/>
        <vers num="32.0.1700.0"/>
        <vers num="32.0.1700.2"/>
        <vers num="32.0.1700.3"/>
        <vers num="32.0.1700.4"/>
        <vers num="32.0.1700.5"/>
        <vers num="32.0.1700.6"/>
        <vers num="32.0.1700.7"/>
        <vers num="32.0.1700.8"/>
        <vers num="32.0.1700.9"/>
        <vers num="32.0.1700.10"/>
        <vers num="32.0.1700.11"/>
        <vers num="32.0.1700.12"/>
        <vers num="32.0.1700.13"/>
        <vers num="32.0.1700.14"/>
        <vers num="32.0.1700.15"/>
        <vers num="32.0.1700.16"/>
        <vers num="32.0.1700.17"/>
        <vers num="32.0.1700.18"/>
        <vers num="32.0.1700.19"/>
        <vers num="32.0.1700.21"/>
        <vers num="32.0.1700.22"/>
        <vers num="32.0.1700.23"/>
        <vers num="32.0.1700.24"/>
        <vers num="32.0.1700.26"/>
        <vers num="32.0.1700.27"/>
        <vers num="32.0.1700.28"/>
        <vers num="32.0.1700.29"/>
        <vers num="32.0.1700.30"/>
        <vers num="32.0.1700.31"/>
        <vers num="32.0.1700.32"/>
        <vers num="32.0.1700.33"/>
        <vers num="32.0.1700.34"/>
        <vers num="32.0.1700.35"/>
        <vers num="32.0.1700.38"/>
        <vers num="32.0.1700.39"/>
        <vers num="32.0.1700.41"/>
        <vers num="32.0.1700.50"/>
        <vers num="32.0.1700.51"/>
        <vers num="32.0.1700.52"/>
        <vers num="32.0.1700.53"/>
        <vers num="32.0.1700.54"/>
        <vers num="32.0.1700.55"/>
        <vers num="32.0.1700.56"/>
        <vers num="32.0.1700.57"/>
        <vers num="32.0.1700.58"/>
        <vers num="32.0.1700.59"/>
        <vers num="32.0.1700.62"/>
        <vers num="32.0.1700.63"/>
        <vers num="32.0.1700.64"/>
        <vers num="32.0.1700.65"/>
        <vers num="32.0.1700.66"/>
        <vers num="32.0.1700.67"/>
        <vers num="32.0.1700.68"/>
        <vers num="32.0.1700.69"/>
        <vers num="32.0.1700.70"/>
        <vers num="32.0.1700.71"/>
        <vers num="32.0.1700.72"/>
        <vers num="32.0.1700.74"/>
        <vers num="32.0.1700.75"/>
        <vers num="32.0.1700.76"/>
        <vers num="32.0.1700.77"/>
        <vers num="32.0.1700.94"/>
        <vers num="32.0.1700.95"/>
        <vers num="32.0.1700.96"/>
        <vers num="32.0.1700.97"/>
        <vers num="32.0.1700.98"/>
        <vers num="32.0.1700.99"/>
        <vers num="32.0.1700.100"/>
        <vers num="32.0.1700.101"/>
        <vers num="32.0.1700.102"/>
        <vers num="32.0.1700.103"/>
        <vers num="33.0.1750"/>
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153"/>
        <vers num="33.0.1750.154"/>
        <vers num="33.0.1750.166"/>
        <vers num="33.0.1750.167"/>
        <vers num="33.0.1750.168"/>
        <vers num="34.0.1847.0"/>
        <vers num="34.0.1847.1"/>
        <vers num="34.0.1847.2"/>
        <vers num="34.0.1847.3"/>
        <vers num="34.0.1847.4"/>
        <vers num="34.0.1847.5"/>
        <vers num="34.0.1847.6"/>
        <vers num="34.0.1847.7"/>
        <vers num="34.0.1847.8"/>
        <vers num="34.0.1847.9"/>
        <vers num="34.0.1847.10"/>
        <vers num="34.0.1847.12"/>
        <vers num="34.0.1847.14"/>
        <vers num="34.0.1847.15"/>
        <vers num="34.0.1847.23"/>
        <vers num="34.0.1847.24"/>
        <vers num="34.0.1847.25"/>
        <vers num="34.0.1847.36"/>
        <vers num="34.0.1847.37"/>
        <vers num="34.0.1847.38"/>
        <vers num="34.0.1847.39"/>
        <vers num="34.0.1847.41"/>
        <vers num="34.0.1847.42"/>
        <vers num="34.0.1847.43"/>
        <vers num="34.0.1847.44"/>
        <vers num="34.0.1847.45"/>
        <vers num="34.0.1847.46"/>
        <vers num="34.0.1847.47"/>
        <vers num="34.0.1847.48"/>
        <vers num="34.0.1847.49"/>
        <vers num="34.0.1847.50"/>
        <vers num="34.0.1847.51"/>
        <vers num="34.0.1847.52"/>
        <vers num="34.0.1847.53"/>
        <vers num="34.0.1847.54"/>
        <vers num="34.0.1847.55"/>
        <vers num="34.0.1847.56"/>
        <vers num="34.0.1847.57"/>
        <vers num="34.0.1847.58"/>
        <vers num="34.0.1847.59"/>
        <vers num="34.0.1847.60"/>
        <vers num="34.0.1847.61"/>
        <vers num="34.0.1847.62"/>
        <vers num="34.0.1847.63"/>
        <vers num="34.0.1847.64"/>
        <vers num="34.0.1847.65"/>
        <vers num="34.0.1847.66"/>
        <vers num="34.0.1847.67"/>
        <vers num="34.0.1847.68"/>
        <vers num="34.0.1847.69"/>
        <vers num="34.0.1847.71"/>
        <vers num="34.0.1847.72"/>
        <vers num="34.0.1847.73"/>
        <vers num="34.0.1847.74"/>
        <vers num="34.0.1847.75"/>
        <vers num="34.0.1847.76"/>
        <vers num="34.0.1847.77"/>
        <vers num="34.0.1847.78"/>
        <vers num="34.0.1847.79"/>
        <vers num="34.0.1847.80"/>
        <vers num="34.0.1847.81"/>
        <vers num="34.0.1847.82"/>
        <vers num="34.0.1847.83"/>
        <vers num="34.0.1847.85"/>
        <vers num="34.0.1847.86"/>
        <vers num="34.0.1847.87"/>
        <vers num="34.0.1847.91"/>
        <vers num="34.0.1847.92"/>
        <vers num="34.0.1847.94"/>
        <vers num="34.0.1847.97"/>
        <vers num="34.0.1847.98"/>
        <vers num="34.0.1847.99"/>
        <vers num="34.0.1847.100"/>
        <vers num="34.0.1847.101"/>
        <vers num="34.0.1847.102"/>
        <vers num="34.0.1847.103"/>
        <vers num="34.0.1847.104"/>
        <vers num="34.0.1847.109"/>
        <vers num="34.0.1847.111"/>
        <vers num="34.0.1847.112"/>
        <vers num="34.0.1847.113"/>
        <vers num="34.0.1847.114"/>
        <vers num="34.0.1847.115"/>
        <vers num="34.0.1847.116"/>
        <vers num="34.0.1847.118"/>
        <vers num="34.0.1847.120"/>
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131"/>
        <vers num="34.0.1847.132"/>
        <vers num="34.0.1847.133"/>
        <vers num="34.0.1847.134"/>
        <vers num="34.0.1847.135"/>
        <vers num="34.0.1847.136"/>
        <vers num="34.0.1847.137"/>
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113"/>
        <vers num="36.0.1985.135"/>
        <vers num="36.0.1985.143"/>
        <vers num="37.0.2062.0"/>
        <vers num="37.0.2062.1"/>
        <vers num="37.0.2062.2"/>
        <vers num="37.0.2062.3"/>
        <vers num="37.0.2062.4"/>
        <vers num="37.0.2062.5"/>
        <vers num="37.0.2062.6"/>
        <vers num="37.0.2062.7"/>
        <vers num="37.0.2062.8"/>
        <vers num="37.0.2062.9"/>
        <vers num="37.0.2062.10"/>
        <vers num="37.0.2062.11"/>
        <vers num="37.0.2062.12"/>
        <vers num="37.0.2062.13"/>
        <vers num="37.0.2062.14"/>
        <vers num="37.0.2062.15"/>
        <vers num="37.0.2062.16"/>
        <vers num="37.0.2062.17"/>
        <vers num="37.0.2062.18"/>
        <vers num="37.0.2062.19"/>
        <vers num="37.0.2062.20"/>
        <vers num="37.0.2062.21"/>
        <vers num="37.0.2062.22"/>
        <vers num="37.0.2062.23"/>
        <vers num="37.0.2062.24"/>
        <vers num="37.0.2062.25"/>
        <vers num="37.0.2062.26"/>
        <vers num="37.0.2062.27"/>
        <vers num="37.0.2062.28"/>
        <vers num="37.0.2062.29"/>
        <vers num="37.0.2062.30"/>
        <vers num="37.0.2062.31"/>
        <vers num="37.0.2062.32"/>
        <vers num="37.0.2062.33"/>
        <vers num="37.0.2062.34"/>
        <vers num="37.0.2062.35"/>
        <vers num="37.0.2062.36"/>
        <vers num="37.0.2062.37"/>
        <vers num="37.0.2062.39"/>
        <vers num="37.0.2062.43"/>
        <vers num="37.0.2062.44"/>
        <vers num="37.0.2062.45"/>
        <vers num="37.0.2062.46"/>
        <vers num="37.0.2062.47"/>
        <vers num="37.0.2062.48"/>
        <vers num="37.0.2062.49"/>
        <vers num="37.0.2062.50"/>
        <vers num="37.0.2062.51"/>
        <vers num="37.0.2062.52"/>
        <vers num="37.0.2062.53"/>
        <vers num="37.0.2062.54"/>
        <vers num="37.0.2062.55"/>
        <vers num="37.0.2062.56"/>
        <vers num="37.0.2062.57"/>
        <vers num="37.0.2062.58"/>
        <vers num="37.0.2062.59"/>
        <vers num="37.0.2062.60"/>
        <vers num="37.0.2062.61"/>
        <vers num="37.0.2062.62"/>
        <vers num="37.0.2062.63"/>
        <vers num="37.0.2062.64"/>
        <vers num="37.0.2062.65"/>
        <vers num="37.0.2062.66"/>
        <vers num="37.0.2062.67"/>
        <vers num="37.0.2062.68"/>
        <vers num="37.0.2062.69"/>
        <vers num="37.0.2062.70"/>
        <vers num="37.0.2062.71"/>
        <vers num="37.0.2062.72"/>
        <vers num="37.0.2062.73"/>
        <vers num="37.0.2062.74"/>
        <vers num="37.0.2062.75"/>
        <vers num="37.0.2062.76"/>
        <vers num="37.0.2062.77"/>
        <vers num="37.0.2062.78"/>
        <vers num="37.0.2062.80"/>
        <vers num="37.0.2062.81"/>
        <vers num="37.0.2062.89"/>
        <vers num="37.0.2062.90"/>
        <vers num="37.0.2062.91"/>
        <vers num="37.0.2062.92"/>
        <vers num="37.0.2062.93"/>
        <vers num="37.0.2062.94"/>
        <vers num="37.0.2062.95"/>
        <vers num="37.0.2062.96"/>
        <vers num="37.0.2062.97"/>
        <vers num="37.0.2062.99"/>
        <vers num="38.0.2125.101" edition=":~~~android~~"/>
        <vers num="39.0.2171.63"/>
        <vers num="40.0.2214.85"/>
        <vers num="40.0.2214.89" edition=":~~~android~~"/>
        <vers num="40.0.2214.93"/>
        <vers num="40.0.2214.115"/>
        <vers num="41.0.2251.0"/>
        <vers num="41.0.2272.74"/>
        <vers num="41.0.2272.102"/>
        <vers num="42.0.2311.60"/>
        <vers num="42.0.2311.87"/>
        <vers num="42.0.2311.107" edition=":~~~android~~"/>
        <vers num="42.0.2311.152"/>
        <vers num="43.0.2357.81"/>
        <vers num="43.0.2357.134"/>
      </prod>
      <prod name="qt" vendor="qt">
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="2.00"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.10"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="-"/>
        <vers num="3.0.4" edition="p"/>
        <vers num="3.0.5" edition="-"/>
        <vers num="3.0.5" edition="p"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="p"/>
        <vers num="3.0.7" edition="-"/>
        <vers num="3.0.7" edition="p"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="p"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.2" edition="p"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" edition="-"/>
        <vers num="3.2.1" edition="p"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="p"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="p"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1" edition="-"/>
        <vers num="3.3.1" edition="p"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.2" edition="p"/>
        <vers num="3.3.3" edition="-"/>
        <vers num="3.3.3" edition="p"/>
        <vers num="3.3.4" edition="-"/>
        <vers num="3.3.4" edition="p"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6" edition="-"/>
        <vers num="3.3.6" edition="p"/>
        <vers num="3.3.7" edition="-"/>
        <vers num="3.3.7" edition="p"/>
        <vers num="3.3.8" edition="-"/>
        <vers num="3.3.8" edition="p"/>
        <vers num="3.3.8b"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.5.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1291" seq="2015-1291" published="2015-09-03" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The ContainerNode::parserRemoveChild function in core/dom/ContainerNode.cpp in Blink, as used in Google Chrome before 45.0.2454.85, does not check whether a node is expected, which allows remote attackers to bypass the Same Origin Policy or cause a denial of service (DOM tree corruption) via a web site with crafted JavaScript code and IFRAME elements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=516377">https://code.google.com/p/chromium/issues/detail?id=516377</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=200098&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=200098&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1292" seq="2015-1292" published="2015-09-03" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The NavigatorServiceWorker::serviceWorker function in modules/serviceworkers/NavigatorServiceWorker.cpp in Blink, as used in Google Chrome before 45.0.2454.85, allows remote attackers to bypass the Same Origin Policy by accessing a Service Worker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=522791">https://code.google.com/p/chromium/issues/detail?id=522791</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1307883002/">https://codereview.chromium.org/1307883002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=201055&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=201055&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1293" seq="2015-1293" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The DOM implementation in Blink, as used in Google Chrome before 45.0.2454.85, allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=524074">https://code.google.com/p/chromium/issues/detail?id=524074</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1294" seq="2015-1294" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the SkMatrix::invertNonIdentity function in core/SkMatrix.cpp in Skia, as used in Google Chrome before 45.0.2454.85, allows remote attackers to cause a denial of service or possibly have unspecified other impact by triggering the use of matrix elements that lead to an infinite result during an inversion calculation.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=492263">https://code.google.com/p/chromium/issues/detail?id=492263</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1188433011/">https://codereview.chromium.org/1188433011/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1295" seq="2015-1295" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in the PrintWebViewHelper class in components/printing/renderer/print_web_view_helper.cc in Google Chrome before 45.0.2454.85 allow user-assisted remote attackers to cause a denial of service or possibly have unspecified other impact by triggering nested IPC messages during preparation for printing, as demonstrated by messages associated with PDF documents in conjunction with messages about printer capabilities.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=502562">https://code.google.com/p/chromium/issues/detail?id=502562</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1228693002/">https://codereview.chromium.org/1228693002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1296" seq="2015-1296" published="2015-09-03" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The UnescapeURLWithAdjustmentsImpl implementation in net/base/escape.cc in Google Chrome before 45.0.2454.85 does not prevent display of Unicode LOCK characters in the omnibox, which makes it easier for remote attackers to spoof the SSL lock icon by placing one of these characters at the end of a URL, as demonstrated by the omnibox in localizations for right-to-left languages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=421332">https://code.google.com/p/chromium/issues/detail?id=421332</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1180393003/">https://codereview.chromium.org/1180393003/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1189553002/">https://codereview.chromium.org/1189553002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1297" seq="2015-1297" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The WebRequest API implementation in extensions/browser/api/web_request/web_request_api.cc in Google Chrome before 45.0.2454.85 does not properly consider a request's source before accepting the request, which allows remote attackers to bypass intended access restrictions via a crafted (1) app or (2) extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=510802">https://code.google.com/p/chromium/issues/detail?id=510802</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1267183003/">https://codereview.chromium.org/1267183003/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1298" seq="2015-1298" published="2015-09-03" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The RuntimeEventRouter::OnExtensionUninstalled function in extensions/browser/api/runtime/runtime_api.cc in Google Chrome before 45.0.2454.85 does not ensure that the setUninstallURL preference corresponds to the URL of a web site, which allows user-assisted remote attackers to trigger access to an arbitrary URL via a crafted extension that is uninstalled.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=518827">https://code.google.com/p/chromium/issues/detail?id=518827</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1282263002/">https://codereview.chromium.org/1282263002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1299" seq="2015-1299" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the shared-timer implementation in Blink, as used in Google Chrome before 45.0.2454.85, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging erroneous timer firing, related to ThreadTimers.cpp and Timer.cpp.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=416362">https://code.google.com/p/chromium/issues/detail?id=416362</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1153763005/">https://codereview.chromium.org/1153763005/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/956333002/">https://codereview.chromium.org/956333002/</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/959263002/">https://codereview.chromium.org/959263002/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1300" seq="2015-1300" published="2015-09-03" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The FrameFetchContext::updateTimingInfoForIFrameNavigation function in core/loader/FrameFetchContext.cpp in Blink, as used in Google Chrome before 45.0.2454.85, does not properly restrict the availability of IFRAME Resource Timing API times, which allows remote attackers to obtain sensitive information via crafted JavaScript code that leverages a history.back call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=511616">https://code.google.com/p/chromium/issues/detail?id=511616</ref>
      <ref source="MISC" url="https://github.com/w3c/resource-timing/issues/29">https://github.com/w3c/resource-timing/issues/29</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=199553&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=199553&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1301" seq="2015-1301" published="2015-09-03" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 45.0.2454.85 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00029.html">openSUSE-SU-2015:1586</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00013.html">openSUSE-SU-2015:1873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1712.html">RHSA-2015:1712</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3351">DSA-3351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033472">1033472</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=413706">https://code.google.com/p/chromium/issues/detail?id=413706</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=482369">https://code.google.com/p/chromium/issues/detail?id=482369</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=485413">https://code.google.com/p/chromium/issues/detail?id=485413</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=498338">https://code.google.com/p/chromium/issues/detail?id=498338</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=498475">https://code.google.com/p/chromium/issues/detail?id=498475</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=502794">https://code.google.com/p/chromium/issues/detail?id=502794</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=507018">https://code.google.com/p/chromium/issues/detail?id=507018</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=508703">https://code.google.com/p/chromium/issues/detail?id=508703</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=508705">https://code.google.com/p/chromium/issues/detail?id=508705</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=517364">https://code.google.com/p/chromium/issues/detail?id=517364</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=517906">https://code.google.com/p/chromium/issues/detail?id=517906</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=526825">https://code.google.com/p/chromium/issues/detail?id=526825</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="44.0.2403" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1302" seq="2015-1302" published="2015-11-11" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PDF viewer in Google Chrome before 46.0.2490.86 does not properly restrict scripting messages and API exposure, which allows remote attackers to bypass the Same Origin Policy via an unintended embedder or unintended plugin loading, related to pdf.js and out_of_process_instance.cc.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/11/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/11/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00120.html">openSUSE-SU-2015:2068</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00121.html">openSUSE-SU-2015:2069</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1841.html">RHSA-2015:1841</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3415">DSA-3415</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77537">77537</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034132">1034132</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=520422">https://code.google.com/p/chromium/issues/detail?id=520422</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1316803003">https://codereview.chromium.org/1316803003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="46.0.2490.80" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1303" seq="2015-1303" published="2015-10-11" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">bindings/core/v8/V8DOMWrapper.h in Blink, as used in Google Chrome before 45.0.2454.101, does not perform a rethrow action to propagate information about a cross-context exception, which allows remote attackers to bypass the Same Origin Policy via a crafted HTML document containing an IFRAME element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-10/msg00008.html">openSUSE-SU-2015:1719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00002.html">openSUSE-SU-2015:1876</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1841.html">RHSA-2015:1841</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3376">DSA-3376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76844">76844</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033683">1033683</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2757-1">USN-2757-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=530301">https://code.google.com/p/chromium/issues/detail?id=530301</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/1339023002" adv="1">https://codereview.chromium.org/1339023002</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="45.0.2454.93" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1304" seq="2015-1304" published="2015-10-11" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">object-observe.js in Google V8, as used in Google Chrome before 45.0.2454.101, does not properly restrict method calls on access-checked objects, which allows remote attackers to bypass the Same Origin Policy via a (1) observe or (2) getNotifier call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/09/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2015/09/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-10/msg00008.html">openSUSE-SU-2015:1719</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00002.html">openSUSE-SU-2015:1876</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1841.html">RHSA-2015:1841</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3376">DSA-3376</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76844">76844</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033683">1033683</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2757-1">USN-2757-1</ref>
      <ref source="CONFIRM" url="https://chromium.googlesource.com/v8/v8/+/9b0fb52b57021473aa813f3fb99ad7384a8b86f1" adv="1">https://chromium.googlesource.com/v8/v8/+/9b0fb52b57021473aa813f3fb99ad7384a8b86f1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=531891">https://code.google.com/p/chromium/issues/detail?id=531891</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-09">GLSA-201603-09</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="45.0.2454.93" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1305" seq="2015-1305" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">McAfee Data Loss Prevention Endpoint (DLPe) before 9.3.400 allows local users to write to arbitrary memory locations, and consequently gain privileges, via a crafted (1) 0x00224014 or (2) 0x0022c018 IOCTL call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130177/McAfee-Data-Loss-Prevention-Endpoint-Privilege-Escalation.html">http://packetstormsecurity.com/files/130177/McAfee-Data-Loss-Prevention-Endpoint-Privilege-Escalation.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35953">35953</ref>
      <ref source="MISC" url="http://www.greyhathacker.net/?p=818">http://www.greyhathacker.net/?p=818</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100602">mcafee-dlp-cve20151305-priv-esc(100602)</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10097" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10097</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.300" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1306" seq="2015-1306" published="2015-01-22" modified="2015-11-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The newsletter posting area in the web interface in Sympa 6.0.x before 6.0.10 and 6.1.x before 6.1.24 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0085.html">http://advisories.mageia.org/MGASA-2015-0085.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3134">DSA-3134</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:051">MDVSA-2015:051</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/20/4">[oss-security] 20150120 Possible CVE request: sympa: vulnerability in the web interface</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72277">72277</ref>
      <ref source="CONFIRM" url="https://www.sympa.org/security_advisories" adv="1" patch="1">https://www.sympa.org/security_advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="sympa" vendor="sympa">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.1.7"/>
        <vers num="6.1.8"/>
        <vers num="6.1.9"/>
        <vers num="6.1.10"/>
        <vers num="6.1.11"/>
        <vers num="6.1.12"/>
        <vers num="6.1.13"/>
        <vers num="6.1.14"/>
        <vers num="6.1.15"/>
        <vers num="6.1.16"/>
        <vers num="6.1.17"/>
        <vers num="6.1.18"/>
        <vers num="6.1.19"/>
        <vers num="6.1.20"/>
        <vers num="6.1.21"/>
        <vers num="6.1.22"/>
        <vers num="6.1.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1307" seq="2015-1307" published="2015-01-26" modified="2015-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">plasma-workspace before 5.1.95 allows remote attackers to obtain passwords via a Trojan horse Look and Feel package.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/22/6">[oss-security] 20150122 Re: KDE Plasma vulnerabilities: need CVE</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72285">72285</ref>
      <ref source="CONFIRM" url="https://www.kde.org/info/security/advisory-20150122-1.txt" adv="1">https://www.kde.org/info/security/advisory-20150122-1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="plasma-workspace" vendor="kde">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1308" seq="2015-1308" published="2015-01-26" modified="2015-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">kde-workspace 4.2.0 and plasma-workspace before 5.1.95 allows remote attackers to obtain input events, and consequently obtain passwords, by leveraging access to the X server when the screen is locked.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/22/6">[oss-security] 20150122 Re: KDE Plasma vulnerabilities: need CVE</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72284">72284</ref>
      <ref source="CONFIRM" url="https://www.kde.org/info/security/advisory-20150122-2.txt">https://www.kde.org/info/security/advisory-20150122-2.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="kde-workspace" vendor="kde">
        <vers num="4.2.0" prev="1"/>
      </prod>
      <prod name="plasma-workspace" vendor="kde">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1309" seq="2015-1309" published="2015-01-22" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity vulnerability in the Extended Computer Aided Test Tool (eCATT) in SAP NetWeaver AS ABAP 7.31 and earlier allows remote attackers to access arbitrary files via a crafted XML request, related to ECATT_DISPLAY_XMLSTRING_REMOTE, aka SAP Note 2016638.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-15-001-sap-netweaver-ecatt_display_xmlstring_remote-xxe/">https://erpscan.io/advisories/erpscan-15-001-sap-netweaver-ecatt_display_xmlstring_remote-xxe/</ref>
      <ref source="MISC" url="https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/">https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver_abap" vendor="sap">
        <vers num="7.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1310" seq="2015-1310" published="2015-01-22" modified="2018-12-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in SAP Adaptive Server Enterprise (Sybase ASE) allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka SAP Note 2113333.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/">https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_server_enterprise" vendor="sybase">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1311" seq="2015-1311" published="2015-01-22" modified="2018-12-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Extended Application Services (XS) in SAP HANA allows remote attackers to inject arbitrary ABAP code via unspecified vectors, aka SAP Note 2098906.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/">https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/</ref>
    </refs>
    <vuln_soft>
      <prod name="hana_extend_application_services" vendor="sap">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1312" seq="2015-1312" published="2015-01-22" modified="2018-12-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Dealer Portal in SAP ERP does not properly restrict access, which allows remote attackers to obtain sensitive information, gain privileges, and possibly have other unspecified impact via unknown vectors, aka SAP Note 2000401.  NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/">https://erpscan.io/press-center/blog/sap-critical-patch-update-january-2015/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_resource_planning" vendor="sap">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1314" seq="2015-1314" published="2015-04-16" modified="2015-04-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The USAA Mobile Banking application before 7.10.1 for Android displays the most recently-used screen before prompting the user for login, which might allow physically proximate users to obtain banking account numbers and balances.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://dnlongen.blogspot.com/2015/01/usaa-mobile-app-gives-away-your-account.html">http://dnlongen.blogspot.com/2015/01/usaa-mobile-app-gives-away-your-account.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130067/USAA-Mobile-App-Information-Disclosure.html">http://packetstormsecurity.com/files/130067/USAA-Mobile-App-Information-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/94">20150122 USAA mobile app gives away personal data; fix released</ref>
    </refs>
    <vuln_soft>
      <prod name="mobile_banking" vendor="usaa">
        <vers num="7.10" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1315" seq="2015-1315" published="2015-02-23" modified="2015-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the charset_to_intern function in unix/unix.c in Info-Zip UnZip 6.10b allows remote attackers to execute arbitrary code via a crafted string, as demonstrated by converting a string from CP866 to UTF-8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.conostix.com/pub/adv/CVE-2015-1315-Info-ZIP-unzip-Out-of-bounds_Write.txt">http://www.conostix.com/pub/adv/CVE-2015-1315-Info-ZIP-unzip-Out-of-bounds_Write.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/17/4">[oss-security] 20150217 CVE-2015-1315 - Info-ZIP UnZip - Out-of-bounds Write</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2502-1" adv="1" patch="1">USN-2502-1</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/580961/comments/120">https://bugs.launchpad.net/ubuntu/+source/unzip/+bug/580961/comments/120</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.10b"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1316" seq="2015-1316" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juju Core's Joyent provider before version 1.25.5 uploads the user's private ssh key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bazaar.launchpad.net/~juju-core/juju-core/trunk/revision/4119" adv="1" patch="1">http://bazaar.launchpad.net/~juju-core/juju-core/trunk/revision/4119</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1317" seq="2015-1317" published="2015-04-08" modified="2015-09-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Oxide before 1.5.6 and 1.6.x before 1.6.1 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code by deleting all WebContents while a RenderProcessHost instance still exists.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2556-1">USN-2556-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/oxide/+bug/1431484">https://bugs.launchpad.net/oxide/+bug/1431484</ref>
    </refs>
    <vuln_soft>
      <prod name="oxide" vendor="oxide_project">
        <vers num="1.5.5" prev="1"/>
        <vers num="1.6.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1318" seq="2015-1318" published="2015-04-17" modified="2018-02-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The crash reporting feature in Apport 2.13 through 2.17.x before 2.17.1 allows local users to gain privileges via a crafted usr/share/apport/apport file in a namespace (container).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2569-1">USN-2569-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/apport/%2Bbug/1438758">https://bugs.launchpad.net/ubuntu/%2Bsource/apport/%2Bbug/1438758</ref>
      <ref source="CONFIRM" url="https://launchpad.net/apport/trunk/2.17.1" patch="1">https://launchpad.net/apport/trunk/2.17.1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36782/">36782</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43971/">43971</ref>
    </refs>
    <vuln_soft>
      <prod name="apport" vendor="apport_project">
        <vers num="2.13"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.14.6"/>
        <vers num="2.14.7"/>
        <vers num="2.15"/>
        <vers num="2.15.1"/>
        <vers num="2.16"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1319" seq="2015-1319" published="2015-09-17" modified="2019-02-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Unity Settings Daemon before 14.04.0+14.04.20150825-0ubuntu2 and 15.04.x before 15.04.1+15.04.20150408-0ubuntu1.2 does not properly detect if the screen is locked, which allows physically proximate attackers to mount removable media while the screen is locked as demonstrated by inserting a USB thumb drive.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2741-1" adv="1" patch="1">USN-2741-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/unity/%2Bbug/1438870" adv="1">https://bugs.launchpad.net/ubuntu/%2Bsource/unity/%2Bbug/1438870</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1320" seq="2015-1320" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SeaMicro provisioning of Ubuntu MAAS logs credentials, including username and password, for the management interface. This issue affects Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1" patch="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1321" seq="2015-1321" published="2015-04-29" modified="2015-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the file picker implementation in Oxide before 1.6.5 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted webpage.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2570-1">USN-2570-1</ref>
    </refs>
    <vuln_soft>
      <prod name="oxide" vendor="oxide_project">
        <vers num="1.6.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1322" seq="2015-1322" published="2015-04-29" modified="2016-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Ubuntu network-manager package for Ubuntu (vivid) before 0.9.10.0-4ubuntu15.1, Ubuntu 14.10 before 0.9.8.8-0ubuntu28.1, and Ubuntu 14.04 LTS before 0.9.8.8-0ubuntu7.1 allows local users to change the modem device configuration or read arbitrary files via a .. (dot dot) in the file name in a request to read modem device contexts (com.canonical.NMOfono.ReadImsiContexts).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2581-1">USN-2581-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/network-manager/%2Bbug/1449245">https://bugs.launchpad.net/ubuntu/%2Bsource/network-manager/%2Bbug/1449245</ref>
    </refs>
    <vuln_soft>
      <prod name="network-manager" vendor="ubuntu">
        <vers num="0.9.8.7" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1323" seq="2015-1323" published="2017-07-21" modified="2017-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The simulate dbus method in aptdaemon before 1.1.1+bzr982-0ubuntu3.1 as packaged in Ubuntu 15.04, before 1.1.1+bzr980-0ubuntu1.1 as packaged in Ubuntu 14.10, before 1.1.1-1ubuntu5.2 as packaged in Ubuntu 14.04 LTS, before 0.43+bzr805-0ubuntu10 as packaged in Ubuntu 12.04 LTS allows local users to obtain sensitive information, or access files with root permissions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75221" adv="1">75221</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2648-1" adv="1" patch="1">USN-2648-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1324" seq="2015-1324" published="2017-08-25" modified="2017-08-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apport before 2.17.2-0ubuntu1.1 as packaged in Ubuntu 15.04, before 2.14.70ubuntu8.5 as packaged in Ubuntu 14.10, before 2.14.1-0ubuntu3.11 as packaged in Ubuntu 14.04 LTS, and before 2.0.1-0ubuntu17.9 as packaged in Ubuntu 12.04 LTS allow local users to write to arbitrary files and gain root privileges by leveraging incorrect handling of permissions when generating core dumps for setuid binaries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74767" adv="1">74767</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2609-1" adv="1" patch="1">USN-2609-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apport/+bug/1452239" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/apport/+bug/1452239</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1325" seq="2015-1325" published="2017-08-25" modified="2017-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in Apport before 2.17.2-0ubuntu1.1 as packaged in Ubuntu 15.04, before 2.14.70ubuntu8.5 as packaged in Ubuntu 14.10, before 2.14.1-0ubuntu3.11 as packaged in Ubuntu 14.04 LTS, and before 2.0.1-0ubuntu17.9 as packaged in Ubuntu 12.04 LTS allow local users to write to arbitrary files and gain root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/05/21/10" adv="1">[oss-security] 20150521 CVE-2015-1325 apport race conditions / ubuntu local root</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74769" adv="1">74769</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2609-1" adv="1" patch="1">USN-2609-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37088/" adv="1">37088</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1326" seq="2015-1326" published="2019-04-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">python-dbusmock before version 0.15.1 AddTemplate() D-Bus method call or DBusTestCase.spawn_server_template() method could be tricked into executing malicious code if an attacker supplies a .pyc file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/martinpitt/python-dbusmock/commit/4e7d0df9093" adv="1" patch="1">https://github.com/martinpitt/python-dbusmock/commit/4e7d0df9093</ref>
    </refs>
    <vuln_soft>
      <prod name="python-dbusmock" vendor="python-dbusmock_project">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1327" seq="2015-1327" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Content Hub before version 0.0+15.04.20150331-0ubuntu1.0 DBUS API only requires a file path for a content item, it doesn't actually require the confined app have access to the file to create a transfer. This could allow a malicious application using the DBUS API to export file:///etc/passwd which would then send a copy of that file to another app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bazaar.launchpad.net/~phablet-team/content-hub/trunk/revision/212" adv="1">https://bazaar.launchpad.net/~phablet-team/content-hub/trunk/revision/212</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1328" seq="2015-1328" published="2016-11-27" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The overlayfs implementation in the linux (aka Linux kernel) package before 3.19.0-21.21 in Ubuntu through 15.04 does not properly check permissions for file creation in the upper filesystem directory, which allows local users to obtain root access by leveraging a configuration in which overlayfs is permitted in an arbitrary mount namespace.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q2/717" adv="1">[oss-security] 20150616 CVE-2015-1328: incorrect permission checks in overlayfs, ubuntu local root</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/40688/">40688</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75206" adv="1">75206</ref>
      <ref source="CONFIRM" url="https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1328.html" adv="1">https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1328.html</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2015-1328" adv="1">https://security-tracker.debian.org/tracker/CVE-2015-1328</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37292/">37292</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04" prev="1"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1329" seq="2015-1329" published="2017-09-20" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in oxide::qt::URLRequestDelegatedJob in oxide-qt in Ubuntu 15.04 and 14.04 LTS might allow remote attackers to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1329.html" adv="1" patch="1">http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1329.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76174" adv="1">76174</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2677-1" adv="1" patch="1">USN-2677-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1330" seq="2015-1330" published="2015-07-01" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unattended-upgrades before 0.86.1 does not properly authenticate packages when the (1) force-confold or (2) force-confnew dpkg options are enabled in the DPkg::Options::* apt configuration, which allows remote man-in-the-middle attackers to upload and execute arbitrary packages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://metadata.ftp-master.debian.org/changelogs//main/u/unattended-upgrades/unattended-upgrades_0.86.1_changelog">http://metadata.ftp-master.debian.org/changelogs//main/u/unattended-upgrades/unattended-upgrades_0.86.1_changelog</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3297">DSA-3297</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032738">1032738</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2657-1">USN-2657-1</ref>
    </refs>
    <vuln_soft>
      <prod name="unattended-upgrades" vendor="debian">
        <vers num="0.86" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1331" seq="2015-1331" published="2015-08-12" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">lxclock.c in LXC 1.1.2 and earlier allows local users to create arbitrary files via a symlink attack on /run/lock/lxc/*.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html">openSUSE-SU-2019:1481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00066.html">openSUSE-SU-2015:1315</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3317">DSA-3317</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75999">75999</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2675-1">USN-2675-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1470842">https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1470842</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxc/commit/72cf81f6a3404e35028567db2c99a90406e9c6e6">https://github.com/lxc/lxc/commit/72cf81f6a3404e35028567db2c99a90406e9c6e6</ref>
      <ref source="MISC" url="https://service.ait.ac.at/security/2015/LxcSecurityAnalysis.html">https://service.ait.ac.at/security/2015/LxcSecurityAnalysis.html</ref>
    </refs>
    <vuln_soft>
      <prod name="lxc" vendor="linuxcontainers">
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1332" seq="2015-1332" published="2017-07-25" modified="2017-08-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The oxide::JavaScriptDialogManager function in oxide-qt before 1.9.1 as packaged in Ubuntu 15.04 and Ubuntu 14.04 allows remote attackers to cause a denial of service (application crash) or execute arbitrary code via a crafted website.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1332.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1332.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76710" adv="1">76710</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2735-1" adv="1">USN-2735-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/ubuntu/+source/oxide-qt/1.9.1-0ubuntu0.15.04.1" adv="1">https://launchpad.net/ubuntu/+source/oxide-qt/1.9.1-0ubuntu0.15.04.1</ref>
    </refs>
    <vuln_soft>
      <prod name="oxide" vendor="oxide_project">
        <vers num="1.9.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1333" seq="2015-1333" published="2015-08-31" modified="2019-04-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the __key_link_end function in security/keys/keyring.c in the Linux kernel before 4.1.4 allows local users to cause a denial of service (memory consumption) via many add_key system calls that refer to existing keys.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ca4da5dd1f99fe9c59f1709fb43e818b18ad20e0">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=ca4da5dd1f99fe9c59f1709fb43e818b18ad20e0</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1778.html">RHSA-2015:1778</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1787.html">RHSA-2015:1787</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3329">DSA-3329</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.4" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/07/27/7">[oss-security] 20150727 Security issue in Linux Kernel Keyring (CVE-2015-1333)</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76050">76050</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2687-1">USN-2687-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2688-1">USN-2688-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2689-1">USN-2689-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2690-1">USN-2690-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2691-1">USN-2691-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1245658">https://bugzilla.redhat.com/show_bug.cgi?id=1245658</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/ca4da5dd1f99fe9c59f1709fb43e818b18ad20e0">https://github.com/torvalds/linux/commit/ca4da5dd1f99fe9c59f1709fb43e818b18ad20e0</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K05211147">https://support.f5.com/csp/article/K05211147</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1334" seq="2015-1334" published="2015-08-12" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">attach.c in LXC 1.1.2 and earlier uses the proc filesystem in a container, which allows local container users to escape AppArmor or SELinux confinement by mounting a proc filesystem with a crafted (1) AppArmor profile or (2) SELinux label.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html">openSUSE-SU-2019:1481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00066.html">openSUSE-SU-2015:1315</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00067.html">openSUSE-SU-2015:1317</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3317">DSA-3317</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75998">75998</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2675-1">USN-2675-1</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxc/commit/5c3fcae78b63ac9dd56e36075903921bd9461f9e">https://github.com/lxc/lxc/commit/5c3fcae78b63ac9dd56e36075903921bd9461f9e</ref>
      <ref source="MISC" url="https://service.ait.ac.at/security/2015/LxcSecurityAnalysis.html">https://service.ait.ac.at/security/2015/LxcSecurityAnalysis.html</ref>
    </refs>
    <vuln_soft>
      <prod name="lxc" vendor="linuxcontainers">
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1335" seq="2015-1335" published="2015-10-01" modified="2019-05-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">lxc-start in lxc before 1.0.8 and 1.1.x before 1.1.4 allows local container administrators to escape AppArmor confinement via a symlink attack on a (1) mount target or (2) bind mount source.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170045.html">FEDORA-2015-9f8f4b182a</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171358.html">FEDORA-2015-211974138f</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/171364.html">FEDORA-2015-ebfe46536f</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00073.html">openSUSE-SU-2019:1481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-10/msg00023.html">openSUSE-SU-2015:1717</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3400">DSA-3400</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/29/4">[oss-security] 20150929 Security issue in LXC (CVE-2015-1335)</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76894">76894</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2753-1">USN-2753-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1476662">https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1476662</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxc/commit/592fd47a6245508b79fe6ac819fe6d3b2c1289be">https://github.com/lxc/lxc/commit/592fd47a6245508b79fe6ac819fe6d3b2c1289be</ref>
      <ref source="MLIST" url="https://lists.linuxcontainers.org/pipermail/lxc-devel/2015-September/012434.html" adv="1" patch="1">[lxc-devel] 20150929 LXC security issue - affects all supported releases</ref>
    </refs>
    <vuln_soft>
      <prod name="lxc" vendor="linuxcontainers">
        <vers num="1.0.7" prev="1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1336" seq="2015-1336" published="2017-09-27" modified="2017-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The daily mandb cleanup job in Man-db before 2.7.6.1-1 as packaged in Ubuntu and Debian allows local users with access to the man account to gain privileges via vectors involving insecure chown use.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140759/Man-db-2.6.7.1-Privilege-Escalation.html" adv="1">http://packetstormsecurity.com/files/140759/Man-db-2.6.7.1-Privilege-Escalation.html</ref>
      <ref source="MISC" url="http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1336.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1336.html</ref>
      <ref source="MISC" url="http://www.halfdog.net/Security/2015/MandbSymlinkLocalRootPrivilegeEscalation/" adv="1">http://www.halfdog.net/Security/2015/MandbSymlinkLocalRootPrivilegeEscalation/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/12/14/11" adv="1">[oss-security] 20151214 Re: User man Local Root Exploit/Linux Kernel setgid Directory Privilege Escalation/PAM Owner Check Weakness</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/79723" adv="1">79723</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=840357" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=840357</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/man-db/+bug/1482786" adv="1">https://bugs.launchpad.net/ubuntu/+source/man-db/+bug/1482786</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201707-12" adv="1">GLSA-201707-12</ref>
    </refs>
    <vuln_soft>
      <prod name="man-db" vendor="man-db_project">
        <vers num="2.7.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1337" seq="2015-1337" published="2015-10-09" modified="2015-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Simple Streams (simplestreams) does not properly verify the GPG signatures of disk image files, which allows remote mirror servers to spoof disk images and have unspecified other impact via a 403 (aka Forbidden) response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2746-1">USN-2746-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2746-2">USN-2746-2</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/simplestreams/%2Bbug/1487004">https://bugs.launchpad.net/ubuntu/%2Bsource/simplestreams/%2Bbug/1487004</ref>
    </refs>
    <vuln_soft>
      <prod name="simplestreams" vendor="simpestreams_project">
        <vers num="-"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1338" seq="2015-1338" published="2015-10-01" modified="2015-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">kernel_crashdump in Apport before 2.19 allows local users to cause a denial of service (disk consumption) or possibly gain privileges via a (1) symlink or (2) hard link attack on /var/crash/vmcore.log.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133723/Ubuntu-Apport-kernel_crashdump-Symlink.html">http://packetstormsecurity.com/files/133723/Ubuntu-Apport-kernel_crashdump-Symlink.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Sep/101">20150927 Apport kernel_crashdump symlink vulnerability exploitation</ref>
      <ref source="MISC" url="http://www.halfdog.net/Security/2015/ApportKernelCrashdumpFileAccessVulnerabilities/">http://www.halfdog.net/Security/2015/ApportKernelCrashdumpFileAccessVulnerabilities/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2744-1">USN-2744-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/apport/+bug/1492570">https://bugs.launchpad.net/ubuntu/+source/apport/+bug/1492570</ref>
      <ref source="CONFIRM" url="https://launchpad.net/apport/trunk/2.19" patch="1">https://launchpad.net/apport/trunk/2.19</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38353/">38353</ref>
    </refs>
    <vuln_soft>
      <prod name="apport" vendor="apport_project">
        <vers num="2.18.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1339" seq="2015-1339" published="2016-04-27" modified="2016-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Memory leak in the cuse_channel_release function in fs/fuse/cuse.c in the Linux kernel before 4.4 allows local users to cause a denial of service (memory consumption) or possibly have unspecified other impact by opening /dev/cuse many times.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=2c5816b4beccc8ba709144539f6fdd764f8fa49c">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=2c5816b4beccc8ba709144539f6fdd764f8fa49c</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-04/msg00015.html">openSUSE-SU-2016:1008</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00059.html" adv="1">SUSE-SU-2016:1707</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/03/02/13" patch="1">[oss-security] 20160302 CVE-2015-1339: Linux Kernel: memory exhaustion via CUSE driver</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=969356">https://bugzilla.novell.com/show_bug.cgi?id=969356</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1314331">https://bugzilla.redhat.com/show_bug.cgi?id=1314331</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2c5816b4beccc8ba709144539f6fdd764f8fa49c" adv="1" patch="1">https://github.com/torvalds/linux/commit/2c5816b4beccc8ba709144539f6fdd764f8fa49c</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2015-1339">https://security-tracker.debian.org/tracker/CVE-2015-1339</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.3.6" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_debuginfo" vendor="novell">
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="suse_linux_enterprise_real_time_extension" vendor="novell">
        <vers num="11" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1340" seq="2015-1340" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LXD before version 0.19-0ubuntu5 doUidshiftIntoContainer() has an unsafe Chmod() call that races against the stat in the Filepath.Walk() function. A symbolic link created in that window could cause any file on the system to have any mode of the attacker's choice.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lxc/lxd/commit/19c6961cc1012c8a529f20807328a9357f5034f4" adv="1" patch="1">https://github.com/lxc/lxd/commit/19c6961cc1012c8a529f20807328a9357f5034f4</ref>
    </refs>
    <vuln_soft>
      <prod name="lxd" vendor="linuxcontainers">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1341" seq="2015-1341" published="2019-04-22" modified="2019-05-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Any Python module in sys.path can be imported if the command line of the process triggering the coredump is Python and the first argument is -m in Apport before 2.19.2 function _python_module_path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/apport/trunk/2.19.2" adv="1">https://launchpad.net/apport/trunk/2.19.2</ref>
      <ref source="MISC" url="https://usn.ubuntu.com/2782-1/" adv="1">https://usn.ubuntu.com/2782-1/</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1342" seq="2015-1342" published="2015-12-07" modified="2015-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LXCFS before 0.12 does not properly enforce directory escapes, which might allow local users to gain privileges by (1) querying or (2) updating a cgroup.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2813-1">USN-2813-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/lxcfs/+bug/1508481">https://bugs.launchpad.net/ubuntu/+source/lxcfs/+bug/1508481</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxcfs/commit/a8b6c3e0537e90fba3c55910fd1b7229d54a60a7">https://github.com/lxc/lxcfs/commit/a8b6c3e0537e90fba3c55910fd1b7229d54a60a7</ref>
    </refs>
    <vuln_soft>
      <prod name="lxcfs" vendor="canonical">
        <vers num="0.11" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1343" seq="2015-1343" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">All versions of unity-scope-gdrive logs search terms to syslog.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/unity-scope-gdrive/+bug/1509076" adv="1">https://bugs.launchpad.net/ubuntu/+source/unity-scope-gdrive/+bug/1509076</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1344" seq="2015-1344" published="2015-12-07" modified="2015-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The do_write_pids function in lxcfs.c in LXCFS before 0.12 does not properly check permissions, which allows local users to gain privileges by writing a pid to the tasks file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2813-1">USN-2813-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/lxcfs/+bug/1512854">https://bugs.launchpad.net/ubuntu/+source/lxcfs/+bug/1512854</ref>
      <ref source="CONFIRM" url="https://github.com/lxc/lxcfs/commit/8ee2a503e102b1a43ec4d83113dc275ab20a869a">https://github.com/lxc/lxcfs/commit/8ee2a503e102b1a43ec4d83113dc275ab20a869a</ref>
    </refs>
    <vuln_soft>
      <prod name="lxcfs" vendor="canonical">
        <vers num="0.11" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04"/>
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1345" seq="2015-1345" published="2015-02-12" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The bmexec_trans function in kwset.c in grep 2.19 through 2.21 allows local users to cause a denial of service (out-of-bounds heap read and crash) via crafted input when using the -F option.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://debbugs.gnu.org/cgi/bugreport.cgi?bug=19563">http://debbugs.gnu.org/cgi/bugreport.cgi?bug=19563</ref>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/grep.git/commit/?id=83a95bd8c8561875b948cadd417c653dbe7ef2e2">http://git.savannah.gnu.org/cgit/grep.git/commit/?id=83a95bd8c8561875b948cadd417c653dbe7ef2e2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00037.html">openSUSE-SU-2015:0243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1447.html">RHSA-2015:1447</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/22/10">[oss-security] 20150122 Re: CVE request: grep heap buffer overrun</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72281">72281</ref>
    </refs>
    <vuln_soft>
      <prod name="grep" vendor="gnu">
        <vers num="2.19"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1346" seq="2015-1346" published="2015-01-22" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google V8 before 3.30.33.15, as used in Google Chrome before 40.0.2214.91, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/01/stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/01/stable-update.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0093.html">RHSA-2015:0093</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62383">62383</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031623">1031623</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2476-1">USN-2476-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100361">google-v8-cve20151346-code-exec(100361)</ref>
    </refs>
    <vuln_soft>
      <prod name="chromium" vendor="chromium">
        <vers num="40.0.2214.94" prev="1"/>
      </prod>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
      <prod name="v8" vendor="google">
        <vers num="3.30.33.14" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1347" seq="2015-1347" published="2015-01-23" modified="2015-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/osTicket/osTicket-1.8/commit/b38b3ca7235002137cc9ff74b3c24a4a78c9c2d1">https://github.com/osTicket/osTicket-1.8/commit/b38b3ca7235002137cc9ff74b3c24a4a78c9c2d1</ref>
      <ref source="CONFIRM" url="https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5.1">https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5.1</ref>
    </refs>
    <vuln_soft>
      <prod name="osticket" vendor="osticket">
        <vers num="1.9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1348" seq="2015-1348" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Aruba Instant (IAP) with firmware before 4.0.0.7 and 4.1.x before 4.1.1.2 allows remote attackers to cause a denial of service (crash or reset to factory default) via a malformed frame to the wireless interface.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/support/alerts/aruba-psa-2015-001.txt" adv="1">http://www.arubanetworks.com/support/alerts/aruba-psa-2015-001.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="instant_access_point_firmware" vendor="arubanetworks">
        <vers num="4.0.0.6" prev="1"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1349" seq="2015-1349" published="2015-02-18" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">named in ISC BIND 9.7.0 through 9.9.6 before 9.9.6-P2 and 9.10.x before 9.10.1-P2, when DNSSEC validation and the managed-keys feature are enabled, allows remote attackers to cause a denial of service (assertion failure and daemon exit, or daemon crash) by triggering an incorrect trust-anchor management scenario in which no key is ready for use.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0082.html">http://advisories.mageia.org/MGASA-2015-0082.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00004.html">APPLE-SA-2015-09-16-4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150904.html">FEDORA-2015-2543</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150905.html">FEDORA-2015-2548</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00013.html">SUSE-SU-2015:1205</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00050.html">openSUSE-SU-2015:1326</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00038.html">openSUSE-SU-2015:1250</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143740940810833&amp;w=2">SSRT101976</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0672.html">RHSA-2015:0672</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:054">MDVSA-2015:054</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:165">MDVSA-2015:165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2503-1">USN-2503-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1193820">https://bugzilla.redhat.com/show_bug.cgi?id=1193820</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01235" adv="1">https://kb.isc.org/article/AA-01235</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10783">https://kb.juniper.net/JSA10783</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10116">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10116</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-01">GLSA-201510-01</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205219">https://support.apple.com/HT205219</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.7.4" edition="p1"/>
        <vers num="9.7.4" edition="rc1"/>
        <vers num="9.7.5" edition="b1"/>
        <vers num="9.7.5" edition="rc1"/>
        <vers num="9.7.5" edition="rc2"/>
        <vers num="9.7.6" edition="p1"/>
        <vers num="9.7.6" edition="p2"/>
        <vers num="9.7.7"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
        <vers num="9.8.0" edition="p2"/>
        <vers num="9.8.0" edition="p4"/>
        <vers num="9.8.0" edition="rc1"/>
        <vers num="9.8.1" edition="b1"/>
        <vers num="9.8.1" edition="b2"/>
        <vers num="9.8.1" edition="b3"/>
        <vers num="9.8.1" edition="p1"/>
        <vers num="9.8.1" edition="rc1"/>
        <vers num="9.8.2" edition="b1"/>
        <vers num="9.8.2" edition="rc1"/>
        <vers num="9.8.2" edition="rc2"/>
        <vers num="9.8.3" edition="p1"/>
        <vers num="9.8.3" edition="p2"/>
        <vers num="9.8.4"/>
        <vers num="9.8.5" edition="b1"/>
        <vers num="9.8.5" edition="b2"/>
        <vers num="9.8.5" edition="p1"/>
        <vers num="9.8.5" edition="p2"/>
        <vers num="9.8.5" edition="rc1"/>
        <vers num="9.8.5" edition="rc2"/>
        <vers num="9.8.6" edition="b1"/>
        <vers num="9.8.6" edition="rc1"/>
        <vers num="9.8.6" edition="rc2"/>
        <vers num="9.9.0" edition="a1"/>
        <vers num="9.9.0" edition="a2"/>
        <vers num="9.9.0" edition="a3"/>
        <vers num="9.9.0" edition="b1"/>
        <vers num="9.9.0" edition="b2"/>
        <vers num="9.9.0" edition="rc1"/>
        <vers num="9.9.0" edition="rc2"/>
        <vers num="9.9.0" edition="rc3"/>
        <vers num="9.9.0" edition="rc4"/>
        <vers num="9.9.1" edition="p1"/>
        <vers num="9.9.1" edition="p2"/>
        <vers num="9.9.2"/>
        <vers num="9.9.3" edition="b1"/>
        <vers num="9.9.3" edition="b2"/>
        <vers num="9.9.3" edition="p1"/>
        <vers num="9.9.3" edition="p2"/>
        <vers num="9.9.3" edition="rc1"/>
        <vers num="9.9.3" edition="rc2"/>
        <vers num="9.9.4" edition="b1"/>
        <vers num="9.9.5"/>
        <vers num="9.9.6" edition="p1"/>
        <vers num="9.9.7" edition="b1"/>
        <vers num="9.10.0"/>
        <vers num="9.10.1" edition="p1"/>
        <vers num="9.10.2" edition="b1"/>
        <vers num="9.10.2" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1350" seq="2015-1350" published="2016-05-02" modified="2017-02-01" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The VFS subsystem in the Linux kernel 3.x provides an incomplete set of requirements for setattr operations that underspecifies removing extended privilege attributes, which allows local users to cause a denial of service (capability stripping) via a failed invocation of a system call, as demonstrated by using chown to remove a capability from the ping or Wireshark dumpcap program.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=142153722930533&amp;w=2">[linux-kernel] 20150117 [RFC PATCH RESEND] vfs: Move security_inode_killpriv() after permission checks</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/24/5">[oss-security] 20150124 Re: CVE Request: Linux kernel - Denial of service in notify_change for xattrs.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76075">76075</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=770492">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=770492</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1185139">https://bugzilla.redhat.com/show_bug.cgi?id=1185139</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.31"/>
        <vers num="3.2.32"/>
        <vers num="3.2.33"/>
        <vers num="3.2.34"/>
        <vers num="3.2.35"/>
        <vers num="3.2.36"/>
        <vers num="3.2.37"/>
        <vers num="3.2.38"/>
        <vers num="3.2.39"/>
        <vers num="3.2.40"/>
        <vers num="3.2.41"/>
        <vers num="3.2.42"/>
        <vers num="3.2.43"/>
        <vers num="3.2.44"/>
        <vers num="3.2.45"/>
        <vers num="3.2.46"/>
        <vers num="3.2.47"/>
        <vers num="3.2.48"/>
        <vers num="3.2.49"/>
        <vers num="3.2.50"/>
        <vers num="3.2.51"/>
        <vers num="3.2.52"/>
        <vers num="3.2.53"/>
        <vers num="3.2.54"/>
        <vers num="3.2.55"/>
        <vers num="3.2.56"/>
        <vers num="3.2.57"/>
        <vers num="3.2.58"/>
        <vers num="3.2.59"/>
        <vers num="3.2.60"/>
        <vers num="3.2.61"/>
        <vers num="3.2.62"/>
        <vers num="3.2.63"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.6"/>
        <vers num="3.14.7"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.9"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1351" seq="2015-1351" published="2015-03-30" modified="2019-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the _zend_shared_memdup function in zend_shared_alloc.c in the OPcache extension in PHP through 5.6.7 allows remote attackers to cause a denial of service or possibly have unspecified other impact via unknown vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=777c39f4042327eac4b63c7ee87dc1c7a09a3115" patch="1">http://git.php.net/?p=php-src.git;a=commit;h=777c39f4042327eac4b63c7ee87dc1c7a09a3115</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/24/9" adv="1">[oss-security] 20150124 Re: CVE Request: PHP</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html" adv="1">RHSA-2015:1066</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71929" adv="1">71929</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68677">https://bugs.php.net/bug.php?id=68677</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_backup" vendor="oracle">
        <vers num="12.1.0.1.0" prev="1"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="5.6.7" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.6.8" prev="1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1352" seq="2015-1352" published="2015-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The build_tablename function in pgsql.c in the PostgreSQL (aka pgsql) extension in PHP through 5.6.7 does not validate token extraction for table names, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted name.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=124fb22a13fafa3648e4e15b4f207c7096d8155e" adv="1">http://git.php.net/?p=php-src.git;a=commit;h=124fb22a13fafa3648e4e15b4f207c7096d8155e</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" adv="1">SSRT102066</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/24/9" adv="1">[oss-security] 20150124 Re: CVE Request: PHP</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079" adv="1">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71932" adv="1">71932</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68741" adv="1">https://bugs.php.net/bug.php?id=68741</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.7" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1353" seq="2015-1353" published="2015-03-30" modified="2015-05-19" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it cannot be considered a security issue in the originally named product because of that product's specification.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1355" seq="2015-1355" published="2015-02-17" modified="2015-02-18" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens SIMATIC STEP 7 (TIA Portal) before 13 SP1 uses a weak password-hash algorithm, which makes it easier for local users to determine cleartext passwords by reading a project file and conducting a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-234789.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-234789.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_step_7" vendor="siemens">
        <vers num="13.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1356" seq="2015-1356" published="2015-02-17" modified="2015-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Siemens SIMATIC STEP 7 (TIA Portal) before 13 SP1 determines a user's privileges on the basis of project-file fields that lack integrity protection, which allows remote attackers to establish arbitrary authorization data via a modified file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-234789.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-234789.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_step_7" vendor="siemens">
        <vers num="13.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1357" seq="2015-1357" published="2015-02-02" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allow context-dependent attackers to discover password hashes by reading (1) files or (2) security logs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ruggedcom_firmware" vendor="siemens">
        <vers num="bs4.4.4621.31" prev="1"/>
        <vers num="ss4.4.4624.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1358" seq="2015-1358" published="2015-02-17" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The remote-management module in the (1) Multi Panels, (2) Comfort Panels, and (3) RT Advanced functionality in Siemens SIMATIC WinCC (TIA Portal) before 13 SP1 and in the (4) panels and (5) runtime functionality in SIMATIC WinCC flexible before 2008 SP3 Up7 does not properly encrypt credentials in transit, which makes it easier for remote attackers to determine cleartext credentials by sniffing the network and conducting a decryption attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72625">72625</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036090">1036090</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-526760.pdf">http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-526760.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-543623.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-543623.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-161-02">https://ics-cert.us-cert.gov/advisories/ICSA-16-161-02</ref>
    </refs>
    <vuln_soft>
      <prod name="wincc" vendor="siemens">
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1359" seq="2015-1359" published="2015-01-27" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple off-by-one errors in fpdfapi/fpdf_font/font_int.h in PDFium, as used in Google Chrome before 40.0.2214.91, allow remote attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a crafted PDF document, related to an "intra-object-overflow" issue, a different vulnerability than CVE-2015-1205.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/01/stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/01/stable-update.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=421196">https://code.google.com/p/chromium/issues/detail?id=421196</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449894">https://code.google.com/p/chromium/issues/detail?id=449894</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/656463006">https://codereview.chromium.org/656463006</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1360" seq="2015-1360" published="2015-01-27" modified="2015-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Skia, as used in Google Chrome before 40.0.2214.91, allows remote attackers to cause a denial of service (buffer over-read) or possibly have unspecified other impact via crafted data that is improperly handled during text drawing, related to gpu/GrBitmapTextContext.cpp and gpu/GrDistanceFieldTextContext.cpp, a different vulnerability than CVE-2015-1205.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/01/stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/01/stable-update.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=416289">https://code.google.com/p/chromium/issues/detail?id=416289</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449894">https://code.google.com/p/chromium/issues/detail?id=449894</ref>
      <ref source="CONFIRM" url="https://codereview.chromium.org/636233008">https://codereview.chromium.org/636233008</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1361" seq="2015-1361" published="2015-01-27" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">platform/image-decoders/ImageFrame.h in Blink, as used in Google Chrome before 40.0.2214.91, does not initialize a variable that is used in calls to the Skia SkBitmap::setAlphaType function, which might allow remote attackers to cause a denial of service or possibly have unspecified other impact via a crafted HTML document, a different vulnerability than CVE-2015-1205.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/01/stable-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/01/stable-update.html</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-13.xml">GLSA-201502-13</ref>
      <ref source="CONFIRM" url="http://src.chromium.org/viewvc/blink?view=revision&amp;revision=183296">http://src.chromium.org/viewvc/blink?view=revision&amp;revision=183296</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=411329">https://code.google.com/p/chromium/issues/detail?id=411329</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=449894">https://code.google.com/p/chromium/issues/detail?id=449894</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.85" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1362" seq="2015-1362" published="2015-01-27" modified="2015-01-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the Customize 35mm tab in Two Pilots Exif Pilot 4.7.2 allows remote attackers to execute arbitrary code via a long string in the maker element in an XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130037/Exif-Pilot-4.7.2-Buffer-Overflow.html">http://packetstormsecurity.com/files/130037/Exif-Pilot-4.7.2-Buffer-Overflow.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35870">35870</ref>
    </refs>
    <vuln_soft>
      <prod name="exif_pilot" vendor="two_pilots">
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1363" seq="2015-1363" published="2015-01-27" modified="2015-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Free Reprintables ArticleFR 3.0.5 allows remote attackers to inject arbitrary web script or HTML via the q parameter to search/v/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130066/articleFR-CMS-3.0.5-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130066/articleFR-CMS-3.0.5-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/101">20150122 XSS vulnerability in articleFR CMS 3.0.5</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-XSS-vulnerability-in-articlefr-cms-73.html">http://www.itas.vn/news/itas-team-found-out-XSS-vulnerability-in-articlefr-cms-73.html</ref>
    </refs>
    <vuln_soft>
      <prod name="articlefr" vendor="freereprintables">
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1364" seq="2015-1364" published="2015-01-27" modified="2015-01-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the getProfile function in system/profile.functions.php in Free Reprintables ArticleFR 3.0.5 allows remote attackers to execute arbitrary SQL commands via the username parameter to register/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/81">20150121 SQL injection vulnerability in articleFR CMS 3.0.5</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35857">35857</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-a-sql-injection-vulnerability-in-articlefr-cms-72.html">http://www.itas.vn/news/itas-team-found-out-a-sql-injection-vulnerability-in-articlefr-cms-72.html</ref>
    </refs>
    <vuln_soft>
      <prod name="articlefr" vendor="freereprintables">
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1365" seq="2015-1365" published="2015-01-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress allows remote attackers to write to arbitrary files via a .. (dot dot) in the q parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html">http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/75">20150120 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35846">35846</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/25/5">[oss-security] 20150125 CVE request: MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534505/100/0/threaded">20150119 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100036">pixarbay-wordpress-q-dir-traversal(100036)</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php">https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/pixabay-images/changelog/" patch="1">https://wordpress.org/plugins/pixabay-images/changelog/</ref>
      <ref source="MISC" url="https://www.mogwaisecurity.de/advisories/MSA-2015-01.txt">https://www.mogwaisecurity.de/advisories/MSA-2015-01.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="pixabay_images" vendor="pixabay_images_project">
        <vers num="2.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1366" seq="2015-1366" published="2015-01-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via the image_user parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html">http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/75">20150120 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35846">35846</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/25/5">[oss-security] 20150125 CVE request: MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534505/100/0/threaded">20150119 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73931">73931</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100039">pixarbay-wordpress-authorlink-xss(100039)</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php">https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php</ref>
      <ref source="MISC" url="https://www.mogwaisecurity.de/advisories/MSA-2015-01.txt">https://www.mogwaisecurity.de/advisories/MSA-2015-01.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="pixabay_images" vendor="pixabay_images_project">
        <vers num="2.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1367" seq="2015-1367" published="2015-01-27" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in index.php in CatBot 0.4.2 allows remote attackers to execute arbitrary SQL commands via the lastcatbot parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129990/CatBot-0.4.2-SQL-Injection.html">http://packetstormsecurity.com/files/129990/CatBot-0.4.2-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/63">20150116 CatBot v0.4.2 (PHP) - SQL Injection Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534490/100/0/threaded">20150116 CatBot v0.4.2 (PHP) - SQL Injection Vulnerability</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=1408">http://www.vulnerability-lab.com/get_content.php?id=1408</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100043">catbot-index-sql-injection(100043)</ref>
    </refs>
    <vuln_soft>
      <prod name="catbot" vendor="catbot_project">
        <vers num="0.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1368" seq="2015-1368" published="2015-01-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Ansible Tower (aka Ansible UI) before 2.0.5 allow remote attackers to inject arbitrary web script or HTML via the (1) order_by parameter to credentials/, (2) inventories/, (3) projects/, or (4) users/3/permissions/ in api/v1/ or the (5) next_run parameter to api/v1/schedules/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html">http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/52">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35786">35786</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534464/100/0/threaded">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72023">72023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99924">ansibletower-orderbynextrun-xss(99924)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="tower" vendor="ansible">
        <vers num="2.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1369" seq="2015-1369" published="2015-01-27" modified="2015-01-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Sequelize before 2.0.0-rc7 for Node.js allows remote attackers to execute arbitrary SQL commands via the order parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/2">[oss-security] 20150122 CVE requests for nodejs marked VBScript Content Injection and sequelize  SQL Injection in Order</ref>
      <ref source="CONFIRM" url="https://github.com/sequelize/sequelize/pull/2919">https://github.com/sequelize/sequelize/pull/2919</ref>
      <ref source="CONFIRM" url="https://nodesecurity.io/advisories/sequelize-sql-injection-order">https://nodesecurity.io/advisories/sequelize-sql-injection-order</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelize_project">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1370" seq="2015-1370" published="2015-01-27" modified="2015-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in marked 0.3.2 and earlier for Node.js allows remote attackers to conduct cross-site scripting (XSS) attacks via a vbscript tag in a link.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/184.html">CWE-184: Incomplete Blacklist&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/2">[oss-security] 20150122 CVE requests for nodejs marked VBScript Content Injection and sequelize  SQL Injection in Order</ref>
      <ref source="MISC" url="https://github.com/chjj/marked/issues/492">https://github.com/chjj/marked/issues/492</ref>
      <ref source="MISC" url="https://github.com/evilpacket/marked/commit/3c191144939107c45a7fa11ab6cb88be6694a1ba">https://github.com/evilpacket/marked/commit/3c191144939107c45a7fa11ab6cb88be6694a1ba</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/marked_vbscript_injection">https://nodesecurity.io/advisories/marked_vbscript_injection</ref>
    </refs>
    <vuln_soft>
      <prod name="marked" vendor="marked_project">
        <vers num="0.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1371" seq="2015-1371" published="2015-01-27" modified="2015-01-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in ferretCMS 1.0.4-alpha allows remote administrators to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in custom/uploads/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/98">20150122 Multiple stored/reflecting XSS- and SQLi-vulnerabilities and unrestricted file-upload in ferretCMS v. 1.0.4-alpha</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/3">[oss-security] 20150123 CVE-Request -- ferretCMS v.1.0.4-alpha -- Multiple reflecting/stored XSS- and SQLi-vulnerabilities, unrestricted file upload</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72287">72287</ref>
      <ref source="CONFIRM" url="https://github.com/JRogaishio/ferretCMS/issues/63">https://github.com/JRogaishio/ferretCMS/issues/63</ref>
    </refs>
    <vuln_soft>
      <prod name="ferretcms" vendor="ferretcms_project">
        <vers num="1.0.4" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1372" seq="2015-1372" published="2015-01-27" modified="2015-01-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ferretCMS 1.0.4-alpha allows remote attackers to execute arbitrary SQL commands via the p parameter in an update action to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/98">20150122 Multiple stored/reflecting XSS- and SQLi-vulnerabilities and unrestricted file-upload in ferretCMS v. 1.0.4-alpha</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/3">[oss-security] 20150123 CVE-Request -- ferretCMS v.1.0.4-alpha -- Multiple reflecting/stored XSS- and SQLi-vulnerabilities, unrestricted file upload</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72287">72287</ref>
      <ref source="CONFIRM" url="https://github.com/JRogaishio/ferretCMS/issues/63">https://github.com/JRogaishio/ferretCMS/issues/63</ref>
    </refs>
    <vuln_soft>
      <prod name="ferretcms" vendor="ferretcms_project">
        <vers num="1.0.4" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1373" seq="2015-1373" published="2015-01-27" modified="2015-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in admin.php in ferretCMS 1.0.4-alpha allow remote attackers to inject arbitrary web script or HTML via the (1) action parameter in a search request, (2) username in a login request, which is not properly handled when logging the event, or (3) page title in an insert action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/98">20150122 Multiple stored/reflecting XSS- and SQLi-vulnerabilities and unrestricted file-upload in ferretCMS v. 1.0.4-alpha</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-10.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/3">[oss-security] 20150123 CVE-Request -- ferretCMS v.1.0.4-alpha -- Multiple reflecting/stored XSS- and SQLi-vulnerabilities, unrestricted file upload</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72287">72287</ref>
      <ref source="CONFIRM" url="https://github.com/JRogaishio/ferretCMS/issues/63">https://github.com/JRogaishio/ferretCMS/issues/63</ref>
    </refs>
    <vuln_soft>
      <prod name="ferretcms" vendor="ferretcms_project">
        <vers num="1.0.4" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1374" seq="2015-1374" published="2015-01-27" modified="2015-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in ferretCMS 1.0.4-alpha allow remote attackers to hijack the authentication of administrators for requests that conduct (1) cross-site scripting (XSS), (2) SQL injection, or (3) unrestricted file upload attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/23/3">[oss-security] 20150123 CVE-Request -- ferretCMS v.1.0.4-alpha -- Multiple reflecting/stored XSS- and SQLi-vulnerabilities, unrestricted file upload</ref>
      <ref source="MISC" url="https://github.com/JRogaishio/ferretCMS/issues/63">https://github.com/JRogaishio/ferretCMS/issues/63</ref>
    </refs>
    <vuln_soft>
      <prod name="ferretcms" vendor="ferretcms_project">
        <vers num="1.0.4" edition="alpha"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1375" seq="2015-1375" published="2015-01-28" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress does not properly restrict access to the upload functionality, which allows remote attackers to write to arbitrary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html">http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/75">20150120 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35846">35846</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/25/5">[oss-security] 20150125 CVE request: MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534505/100/0/threaded">20150119 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php">https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php</ref>
    </refs>
    <vuln_soft>
      <prod name="pixabay_images" vendor="pixabay_images_project">
        <vers num="2.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1376" seq="2015-1376" published="2015-01-28" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">pixabay-images.php in the Pixabay Images plugin before 2.4 for WordPress does not validate hostnames, which allows remote authenticated users to write to arbitrary files via an upload URL with a host other than pixabay.com.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html">http://packetstormsecurity.com/files/130017/WordPress-Pixarbay-Images-2.3-XSS-Bypass-Upload-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/75">20150120 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35846">35846</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/25/5">[oss-security] 20150125 CVE request: MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534505/100/0/threaded">20150119 MSA-2015-01: Wordpress Plugin Pixabay Images Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php">https://plugins.trac.wordpress.org/changeset?sfp_email=&amp;sfph_mail=&amp;reponame=&amp;new=1067992%40pixabay-images%2Ftrunk%2Fpixabay-images.php&amp;old=926633%40pixabay-images%2Ftrunk%2Fpixabay-images.php</ref>
    </refs>
    <vuln_soft>
      <prod name="pixabay_images" vendor="pixabay_images_project">
        <vers num="2.3" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1377" seq="2015-1377" published="2015-02-10" modified="2015-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Read Mail module in Webmin 1.720 allows local users to read arbitrary files via a symlink attack on an unspecified file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.webmin.com/changes.html" adv="1">http://www.webmin.com/changes.html</ref>
      <ref source="CONFIRM" url="http://www.webmin.com/security.html" adv="1">http://www.webmin.com/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="webmin" vendor="webmin">
        <vers num="1.720" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1378" seq="2015-1378" published="2017-08-07" modified="2017-08-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cmdlineopts.clp in grml-debootstrap in Debian 0.54, 0.68.x before 0.68.1, 0.7x before 0.78 is sourced without checking that the local directory is writable by non-root users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cve.killedkenny.io/cve/CVE-2015-1378" adv="1">http://cve.killedkenny.io/cve/CVE-2015-1378</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/17" adv="1">[oss-security] 20150127 Re: CVE or not: 2x grml-debootstrap</ref>
      <ref source="CONFIRM" url="https://github.com/grml/grml-debootstrap/issues/59" adv="1">https://github.com/grml/grml-debootstrap/issues/59</ref>
      <ref source="MISC" url="https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1378.html" adv="1">https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1378.html</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2015-1378/" adv="1">https://security-tracker.debian.org/tracker/CVE-2015-1378/</ref>
    </refs>
    <vuln_soft>
      <prod name="grml-debootstrap" vendor="grml">
        <vers num="0.54"/>
        <vers num="0.68"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.76"/>
        <vers num="0.77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1379" seq="2015-1379" published="2017-06-08" modified="2017-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The signal handler implementations in socat before 1.7.3.0 and 2.0.0-b8 allow remote attackers to cause a denial of service (process freeze or crash).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.dest-unreach.org/socat/" adv="1" patch="1">http://www.dest-unreach.org/socat/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/19" adv="1" patch="1">[oss-security] 20150127 Re: Socat security advisory 6 - Possible DoS with fork</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/06/4" adv="1" patch="1">[oss-security] 20150406 Socat security advisory 6 - Possible DoS with fork (update: CVE-Id: CVE-2015-1379; fix for version 2)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72321" adv="1">72321</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1185711" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1185711</ref>
    </refs>
    <vuln_soft>
      <prod name="socat" vendor="dest-unreach">
        <vers num="1.7.2.4" prev="1"/>
        <vers num="2.0.0-b8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1380" seq="2015-1380" published="2015-02-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jcc.c in Privoxy before 3.0.23 allows remote attackers to cause a denial of service (abort) via a crafted chunk-encoded body.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup" adv="1">http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00031.html" adv="1">openSUSE-SU-2015:0230</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/26/4" adv="1">[oss-security] 20150126 CVE request for Privoxy</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/20" adv="1">[oss-security] 20150127 Re: CVE request for Privoxy</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72355">72355</ref>
    </refs>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.22" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1381" seq="2015-1381" published="2015-02-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in pcrs.c in Privoxy before 3.0.23 allow remote attackers to cause a denial of service (segmentation fault or memory consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup">http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup</ref>
      <ref source="CONFIRM" url="http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/pcrs.c?r1=1.46&amp;r2=1.47">http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/pcrs.c?r1=1.46&amp;r2=1.47</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00031.html">openSUSE-SU-2015:0230</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3145">DSA-3145</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/26/4">[oss-security] 20150126 CVE request for Privoxy</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/20">[oss-security] 20150127 Re: CVE request for Privoxy</ref>
    </refs>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.22" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1382" seq="2015-1382" published="2015-02-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">parsers.c in Privoxy before 3.0.23 allows remote attackers to cause a denial of service (invalid read and crash) via vectors related to an HTTP time header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup">http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/ChangeLog?revision=1.197&amp;view=markup</ref>
      <ref source="CONFIRM" url="http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/parsers.c?r1=1.297&amp;r2=1.298">http://ijbswa.cvs.sourceforge.net/viewvc/ijbswa/current/parsers.c?r1=1.297&amp;r2=1.298</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00031.html">openSUSE-SU-2015:0230</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3145">DSA-3145</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/26/4">[oss-security] 20150126 CVE request for Privoxy</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/20">[oss-security] 20150127 Re: CVE request for Privoxy</ref>
    </refs>
    <vuln_soft>
      <prod name="privoxy" vendor="privoxy">
        <vers num="3.0.22" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1383" seq="2015-1383" published="2015-02-02" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the geo search widget in the Geo Mashup plugin before 1.8.3 for WordPress allows remote attackers to inject arbitrary web script or HTML via the search key.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/113">20150128 Wordpress Geo Mashup plugin &lt;= 1.8.2 XSS vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/26">[oss-security] 20150127 Re: CVE request: XSS in search functionality for Geo Mashup Wordpress plugin</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/geo-mashup/changelog/" adv="1">https://wordpress.org/plugins/geo-mashup/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="geo_mashup" vendor="geo_mashup_project">
        <vers num="1.8.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1384" seq="2015-1384" published="2015-02-03" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Banner Effect Header plugin before 1.2.8 for WordPress allows remote attackers to inject arbitrary web script or HTML via the banner_effect_divid parameter in the BannerEffectOptions page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/2">20150201 Banner Effect Header Security Advisory - XSS Vulnerability - CVE-2015-1384</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534592/100/0/threaded">20150131 Banner Effect Header Security Advisory - XSS Vulnerability - CVE-2015-1384</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/banner-effect-header/changelog/" patch="1">https://wordpress.org/plugins/banner-effect-header/changelog/</ref>
      <ref source="MISC" url="https://www.netsparker.com/cve-2015-1384-xss-vulnerability-in-banner-effect-header/">https://www.netsparker.com/cve-2015-1384-xss-vulnerability-in-banner-effect-header/</ref>
    </refs>
    <vuln_soft>
      <prod name="banner_effect_header" vendor="banner_effect_header_project">
        <vers num="1.2.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1385" seq="2015-1385" published="2015-02-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Blubrry PowerPress Podcasting plugin before 6.0.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the cat parameter in a powerpress-editcategoryfeed action in the powerpressadmin_categoryfeeds.php page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130155/Blubrry-PowerPress-6.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130155/Blubrry-PowerPress-6.0-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/130">20150130 Blubrry PowerPress Security Advisory - XSS Vulnerability - CVE-2015-1385</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534577/100/0/threaded">20150129 Blubrry PowerPress Security Advisory - XSS Vulnerability - CVE-2015-1385</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72362">72362</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/powerpress/changelog/" adv="1">https://wordpress.org/plugins/powerpress/changelog/</ref>
      <ref source="MISC" url="https://www.netsparker.com/cve-2015-1385-xss-vulnerability-in-blubrry-powerpress/">https://www.netsparker.com/cve-2015-1385-xss-vulnerability-in-blubrry-powerpress/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerpress_podcasting" vendor="blubrry">
        <vers num="6.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1386" seq="2015-1386" published="2017-08-28" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in unshield 1.0-1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/27" adv="1">[oss-security] 20150127 Re: unshield directory traversal</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1185717" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1185717</ref>
    </refs>
    <vuln_soft>
      <prod name="unshield" vendor="unshield_project">
        <vers num="1.0-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1388" seq="2015-1388" published="2015-03-24" modified="2015-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The "RAP console" feature in ArubaOS 5.x through 6.2.x, 6.3.x before 6.3.1.15, and 6.4.x before 6.4.2.4 on Aruba access points in Remote Access Point (AP) mode allows remote attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-004.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-004.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="arubaos" vendor="arubanetworks">
        <vers num="6.1.3.0"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.1.3.3"/>
        <vers num="6.1.3.4"/>
        <vers num="6.1.3.5"/>
        <vers num="6.1.3.6"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.3.8"/>
        <vers num="6.1.3.9"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
        <vers num="6.2.3.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.5"/>
        <vers num="6.2.3.6"/>
        <vers num="6.2.3.7"/>
        <vers num="6.2.3.8"/>
        <vers num="6.2.3.9" prev="1"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2"/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.1.8"/>
        <vers num="6.3.1.9"/>
        <vers num="6.3.1.10"/>
        <vers num="6.3.1.11"/>
        <vers num="6.3.1.12"/>
        <vers num="6.3.1.13"/>
        <vers num="6.3.1.14"/>
        <vers num="6.4.2.3"/>
        <vers num="6.4.2.4"/>
        <vers num="6.4.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1389" seq="2015-1389" published="2015-05-28" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allows remote attackers to inject arbitrary web script or HTML via the username parameter to tips/tipsLoginSubmit.action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132060/Aruba-ClearPass-Policy-Manager-6.4-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/132060/Aruba-ClearPass-Policy-Manager-6.4-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/115">20150527 ClearPass Policy Manager Stored XSS</ref>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt</ref>
      <ref source="MISC" url="https://github.com/cmaruti/reports/blob/master/aruba_clearpass.pdf">https://github.com/cmaruti/reports/blob/master/aruba_clearpass.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37172/">37172</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass_policy_manager" vendor="arubanetworks">
        <vers num="6.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1392" seq="2015-1392" published="2015-05-28" modified="2015-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allow remote administrators to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass_policy_manager" vendor="arubanetworks">
        <vers num="6.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1393" seq="2015-1393" published="2015-02-02" modified="2019-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Photo Gallery plugin before 1.2.11 for WordPress allows remote authenticated users to execute arbitrary SQL commands via the asc_or_desc parameter in a create gallery request in the galleries_bwg page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534569/100/0/threaded">20150128 [CVE-2015-1393] Photo Gallery (Wordpress Plugin) - SQL Injection in Version 1.2.8</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1074134/photo-gallery">https://plugins.trac.wordpress.org/changeset/1074134/photo-gallery</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_gallery" vendor="10web">
        <vers num="1.2.9" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1395" seq="2015-1395" published="2017-08-25" modified="2017-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in GNU patch versions which support Git-style patching before 2.7.3 allows remote attackers to write to arbitrary files with the permissions of the target user via a .. (dot dot) in a diff file name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154214.html" adv="1" patch="1">FEDORA-2015-1165</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148953.html" adv="1" patch="1">FEDORA-2015-1134</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/28" adv="1" patch="1">[oss-security] 20150127 Re: CVE Request: patch: directory traversal via file rename</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72846" adv="1">72846</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2651-1" adv="1" patch="1">USN-2651-1</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775873" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775873</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1184490" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1184490</ref>
      <ref source="CONFIRM" url="https://git.savannah.gnu.org/cgit/patch.git/commit/?id=17953b5893f7c9835f0dd2a704ba04e0371d2cbd" patch="1">https://git.savannah.gnu.org/cgit/patch.git/commit/?id=17953b5893f7c9835f0dd2a704ba04e0371d2cbd</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/bugs/?44059" adv="1" patch="1">https://savannah.gnu.org/bugs/?44059</ref>
    </refs>
    <vuln_soft>
      <prod name="patch" vendor="gnu">
        <vers num="2.7.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1397" seq="2015-1397" published="2015-04-29" modified="2015-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the getCsvFile function in the Mage_Adminhtml_Block_Widget_Grid class in Magento Community Edition (CE) 1.9.1.0 and Enterprise Edition (EE) 1.14.1.0 allows remote administrators to execute arbitrary SQL commands via the popularity[field_expr] parameter when the popularity[from] or popularity[to] parameter is set.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/">http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/</ref>
      <ref source="CONFIRM" url="http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability" adv="1">http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032194">1032194</ref>
      <ref source="MISC" url="https://blog.sucuri.net/2015/04/magento-shoplift-supee-5344-exploits-in-the-wild.html">https://blog.sucuri.net/2015/04/magento-shoplift-supee-5344-exploits-in-the-wild.html</ref>
    </refs>
    <vuln_soft>
      <prod name="magento" vendor="magento">
        <vers num="1.9.1.0" edition=":~~community~~~"/>
        <vers num="1.14.1.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1398" seq="2015-1398" published="2015-04-29" modified="2015-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Magento Community Edition (CE) 1.9.1.0 and Enterprise Edition (EE) 1.14.1.0 allow remote authenticated users to include and execute certain PHP files via (1) .. (dot dot) sequences in the PATH_INFO to index.php or (2) vectors involving a block value in the ___directive parameter to the Cms_Wysiwyg controller in the Adminhtml module, related to the blockDirective function and the auto loading mechanism.  NOTE: vector 2 might not cross privilege boundaries, since administrators might already have the privileges to execute code and upload files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/">http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/</ref>
      <ref source="CONFIRM" url="http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability" adv="1" patch="1">http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032194">1032194</ref>
    </refs>
    <vuln_soft>
      <prod name="magento" vendor="magento">
        <vers num="1.9.1.0" edition=":~~community~~~"/>
        <vers num="1.14.1.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1399" seq="2015-1399" published="2015-04-29" modified="2016-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in the fetchView function in the Mage_Core_Block_Template_Zend class in Magento Community Edition (CE) 1.9.1.0 and Enterprise Edition (EE) 1.14.1.0 allows remote administrators to execute arbitrary PHP code via a URL in unspecified vectors involving the setScriptPath function.  NOTE: it is not clear whether this issue crosses privilege boundaries, since administrators might already have privileges to include arbitrary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/">http://blog.checkpoint.com/2015/04/20/analyzing-magento-vulnerability/</ref>
      <ref source="CONFIRM" url="http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability" adv="1" patch="1">http://magento.com/blog/technical/critical-security-advisory-remote-code-execution-rce-vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032194">1032194</ref>
    </refs>
    <vuln_soft>
      <prod name="magento" vendor="magento">
        <vers num="1.9.1.0" edition=":~~community~~~"/>
        <vers num="1.14.1.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1400" seq="2015-1400" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in search.php in NPDS Revolution 13 allows remote attackers to execute arbitrary SQL commands via the query parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130179/NPDS-CMS-Revolution-13-SQL-Injection.html">http://packetstormsecurity.com/files/130179/NPDS-CMS-Revolution-13-SQL-Injection.html</ref>
      <ref source="MISC" url="http://websecgeeks.com/npds-cms-sql-injection/">http://websecgeeks.com/npds-cms-sql-injection/</ref>
      <ref source="CONFIRM" url="http://www.npds.org/viewtopic.php?topic=26189&amp;forum=12" adv="1">http://www.npds.org/viewtopic.php?topic=26189&amp;forum=12</ref>
      <ref source="CONFIRM" url="http://www.npds.org/viewtopic.php?topic=26233&amp;forum=12" adv="1">http://www.npds.org/viewtopic.php?topic=26233&amp;forum=12</ref>
    </refs>
    <vuln_soft>
      <prod name="revolution" vendor="npds">
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1401" seq="2015-1401" published="2017-08-28" modified="2017-09-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper Authentication vulnerability in the "LDAP / SSO Authentication" (ig_ldap_sso_auth) extension 2.0.0 for TYPO3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/7" adv="1">[oss-security] 20150111 CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002, TYPO3-EXT-SA-2015-003</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/31" adv="1">[oss-security] 20150127 Re: CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002, TYPO3-EXT-SA-2015-003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71981" adv="1">71981</ref>
    </refs>
    <vuln_soft>
      <prod name="ldap_/_sso_authentication" vendor="ldap_/_sso_authentication_project">
        <vers num="2.0.0" edition=":~~~typo3~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1402" seq="2015-1402" published="2015-02-03" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Content Rating extension 1.0.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-002/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-002/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/7">[oss-security] 20150111 CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/31">[oss-security] 20150127 Re: CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71984">71984</ref>
    </refs>
    <vuln_soft>
      <prod name="content_rating" vendor="content_rating_project">
        <vers num="1.0.3" prev="1" edition=":~~~typo3~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1403" seq="2015-1403" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Content Rating extension 1.0.3 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-002/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-002/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/7">[oss-security] 20150111 CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/31">[oss-security] 20150127 Re: CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71984">71984</ref>
    </refs>
    <vuln_soft>
      <prod name="content_rating" vendor="content_rating_project">
        <vers num="1.0.3" prev="1" edition=":~~~typo3~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1404" seq="2015-1404" published="2015-02-03" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Content Rating Extbase extension 2.0.3 and earlier for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-003/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-003/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/7">[oss-security] 20150111 CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/31">[oss-security] 20150127 Re: CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71985">71985</ref>
    </refs>
    <vuln_soft>
      <prod name="content_rating_extbase" vendor="content_rating_extbase_project">
        <vers num="2.0.3" prev="1" edition=":~~~typo3~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1405" seq="2015-1405" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Content Rating Extbase extension 2.0.3 and earlier for TYPO3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-003/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-extensions/typo3-ext-sa-2015-003/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/11/7">[oss-security] 20150111 CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/27/31">[oss-security] 20150127 Re: CVE request: TYPO3-EXT-SA-2015-001, TYPO3-EXT-SA-2015-002,  TYPO3-EXT-SA-2015-003</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71985">71985</ref>
    </refs>
    <vuln_soft>
      <prod name="content_rating_extbase" vendor="content_rating_extbase_project">
        <vers num="2.0.3" prev="1" edition=":~~~typo3~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1414" seq="2015-1414" published="2015-02-27" modified="2019-05-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in FreeBSD before 8.4 p24, 9.x before 9.3 p10. 10.0 before p18, and 10.1 before p6 allows remote attackers to cause a denial of service (crash) via a crafted IGMP packet, which triggers an incorrect size calculation and allocation of insufficient memory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/190.html">CWE-190: Integer Overflow or Wraparound&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3175" adv="1">DSA-3175</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72777" adv="1">72777</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031798" adv="1">1031798</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10107">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10107</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:04.igmp.asc" adv="1">FreeBSD-SA-15:04</ref>
      <ref source="CONFIRM" url="https://www.pfsense.org/security/advisories/pfSense-SA-15_02.igmp.asc" adv="1">https://www.pfsense.org/security/advisories/pfSense-SA-15_02.igmp.asc</ref>
    </refs>
    <vuln_soft>
      <prod name="pfsense" vendor="netgate">
        <vers num="2.2.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="freebsd" vendor="freebsd">
        <vers num="8.4"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1415" seq="2015-1415" published="2015-04-10" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The bsdinstall installer in FreeBSD 10.x before 10.1 p9, when configuring full disk encrypted ZFS, uses world-readable permissions for the GELI keyfile (/boot/encryption.key), which allows local users to obtain sensitive key information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131338/FreeBSD-10.x-ZFS-encryption.key-Disclosure.html">http://packetstormsecurity.com/files/131338/FreeBSD-10.x-ZFS-encryption.key-Disclosure.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535209/100/0/threaded">20150407 FreeBSD 10.x ZFS encryption.key disclosure (CVE-2015-1415)</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032042">1032042</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:08.bsdinstall.asc" adv="1">FreeBSD-SA-15:08</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="10.0" edition="rc1"/>
        <vers num="10.0" edition="rc2"/>
        <vers num="10.1" prev="1" edition="rc1"/>
        <vers num="10.1" prev="1" edition="rc2"/>
        <vers num="10.1" prev="1" edition="rc3"/>
        <vers num="10.1" prev="1" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1416" seq="2015-1416" published="2018-02-05" modified="2018-03-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Larry Wall's patch; patch in FreeBSD 10.2-RC1 before 10.2-RC1-p1, 10.2 before 10.2-BETA2-p2, and 10.1 before 10.1-RELEASE-p16; Bitrig; GNU patch before 2.2.5; and possibly other patch variants allow remote attackers to execute arbitrary shell commands via a crafted patch file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/07/30/9" adv="1">[oss-security] 20150730 CVE-2015-1416: vulnerability in patch(1)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/08/01/4" adv="1">[oss-security] 20150801 Re: CVE-2015-1416: vulnerability in patch(1)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/08/02/1" adv="1">[oss-security] 20150801 Re: CVE-2015-1416: vulnerability in patch(1)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/08/02/6" adv="1">[oss-security] 20150802 Re: CVE-2015-1416: vulnerability in patch(1)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76116" adv="1">76116</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033110" adv="1">1033110</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:14.bsdpatch.asc" adv="1">FreeBSD-SA-15:14</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1417" seq="2015-1417" published="2017-07-25" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The inet module in FreeBSD 10.2x before 10.2-PRERELEASE, 10.2-BETA2-p2, 10.2-RC1-p1, 10.1x before 10.1-RELEASE-p16, 9.x before 9.3-STABLE, 9.3-RELEASE-p21, and 8.x before 8.4-STABLE, 8.4-RELEASE-p35 on systems with VNET enabled and at least 16 VNET instances allows remote attackers to cause a denial of service (mbuf consumption) via multiple concurrent TCP connections.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76112" adv="1">76112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033111" adv="1">1033111</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:15.tcp.asc" adv="1">FreeBSD-SA-15:15</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="8.4" edition="-"/>
        <vers num="8.4" edition="beta1"/>
        <vers num="8.4" edition="p11"/>
        <vers num="8.4" edition="p12"/>
        <vers num="8.4" edition="p13"/>
        <vers num="8.4" edition="p14"/>
        <vers num="8.4" edition="p15"/>
        <vers num="8.4" edition="p16"/>
        <vers num="8.4" edition="p17"/>
        <vers num="8.4" edition="p19"/>
        <vers num="8.4" edition="p2"/>
        <vers num="8.4" edition="p20"/>
        <vers num="8.4" edition="p21"/>
        <vers num="8.4" edition="p22"/>
        <vers num="8.4" edition="p23"/>
        <vers num="8.4" edition="p24"/>
        <vers num="8.4" edition="p26"/>
        <vers num="8.4" edition="p27"/>
        <vers num="8.4" edition="p3"/>
        <vers num="8.4" edition="p30"/>
        <vers num="8.4" edition="p33"/>
        <vers num="8.4" edition="p34"/>
        <vers num="8.4" edition="p4"/>
        <vers num="8.4" edition="p7"/>
        <vers num="8.4" edition="p8"/>
        <vers num="8.4" edition="p9"/>
        <vers num="9.3" edition="-"/>
        <vers num="9.3" edition="p1"/>
        <vers num="9.3" edition="p10"/>
        <vers num="9.3" edition="p12"/>
        <vers num="9.3" edition="p13"/>
        <vers num="9.3" edition="p16"/>
        <vers num="9.3" edition="p19"/>
        <vers num="9.3" edition="p2"/>
        <vers num="9.3" edition="p20"/>
        <vers num="9.3" edition="p3"/>
        <vers num="9.3" edition="p5"/>
        <vers num="9.3" edition="p6"/>
        <vers num="9.3" edition="p7"/>
        <vers num="9.3" edition="p8"/>
        <vers num="9.3" edition="p9"/>
        <vers num="10.1" edition="-"/>
        <vers num="10.1" edition="p1"/>
        <vers num="10.1" edition="p10"/>
        <vers num="10.1" edition="p12"/>
        <vers num="10.1" edition="p15"/>
        <vers num="10.1" edition="p16"/>
        <vers num="10.1" edition="p2"/>
        <vers num="10.1" edition="p3"/>
        <vers num="10.1" edition="p4"/>
        <vers num="10.1" edition="p5"/>
        <vers num="10.1" edition="p6"/>
        <vers num="10.1" edition="p7"/>
        <vers num="10.1" edition="p8"/>
        <vers num="10.1" edition="p9"/>
        <vers num="10.2" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1418" seq="2015-1418" published="2018-02-05" modified="2018-04-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The do_ed_script function in pch.c in GNU patch through 2.7.6, and patch in FreeBSD 10.1 before 10.1-RELEASE-p17, 10.2 before 10.2-BETA2-p3, 10.2-RC1 before 10.2-RC1-p2, and 0.2-RC2 before 10.2-RC2-p1, allows remote attackers to execute arbitrary commands via a crafted patch file, because a '!' character can be passed to the ed program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://rachelbythebay.com/w/2018/04/05/bangpatch/">http://rachelbythebay.com/w/2018/04/05/bangpatch/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76236" adv="1">76236</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033188" adv="1">1033188</ref>
      <ref source="MISC" url="https://bugs.debian.org/894667">https://bugs.debian.org/894667</ref>
      <ref source="MISC" url="https://ftp.openbsd.org/pub/OpenBSD/patches/5.7/common/013_patch.patch.sig">https://ftp.openbsd.org/pub/OpenBSD/patches/5.7/common/013_patch.patch.sig</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:18.bsdpatch.asc" adv="1">FreeBSD-SA-15:18</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="10.1"/>
        <vers num="10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1419" seq="2015-1419" published="2015-01-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in vsftpd 3.0.2 and earlier allows remote attackers to bypass access restrictions via unknown vectors, related to deny_file parsing.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00023.html" adv="1" patch="1">SUSE-SU-2015:0136</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00041.html" adv="1">openSUSE-SU-2015:0079</ref>
    </refs>
    <vuln_soft>
      <prod name="vsftpd" vendor="beasts">
        <vers num="3.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1420" seq="2015-1420" published="2015-03-16" modified="2016-12-27" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Race condition in the handle_to_path function in fs/fhandle.c in the Linux kernel through 3.19.1 allows local users to bypass intended size restrictions and trigger read operations on additional memory locations by changing the handle_bytes value of a file handle during the execution of this function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00023.html">SUSE-SU-2015:1224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00011.html">openSUSE-SU-2015:1382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00018.html">SUSE-SU-2015:1592</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00021.html">SUSE-SU-2015:1611</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-kernel&amp;m=142247707318982&amp;w=2">[linux-kernel] 20150128 [PATCH v2] vfs: read file_handle only once in handle_to_path</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3170">DSA-3170</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/29/12">[oss-security] 20150129 CVE-2015-1420 - Linux kernel fs/fhandle.c race condition</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72357">72357</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2660-1">USN-2660-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2661-1">USN-2661-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2665-1">USN-2665-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2667-1">USN-2667-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1187534">https://bugzilla.redhat.com/show_bug.cgi?id=1187534</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1421" seq="2015-1421" published="2015-03-16" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the sctp_assoc_update function in net/sctp/associola.c in the Linux kernel before 3.18.8 allows remote attackers to cause a denial of service (slab corruption and panic) or possibly have unspecified other impact by triggering an INIT collision that leads to improper handling of shared-key data.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=600ddd6825543962fb807884169e57b580dba208">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=600ddd6825543962fb807884169e57b580dba208</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00001.html">SUSE-SU-2015:0832</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0726.html">RHSA-2015:0726</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0751.html">RHSA-2015:0751</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0782.html">RHSA-2015:0782</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0864.html">RHSA-2015:0864</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1082.html">RHSA-2015:1082</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3170">DSA-3170</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.8" adv="1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/29/15">[oss-security] 20150129 Re: CVE request -- Linux kernel - net: sctp: slab corruption from use after free on INIT collisions</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72356">72356</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032172">1032172</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2541-1">USN-2541-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2542-1">USN-2542-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2545-1">USN-2545-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2546-1">USN-2546-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2562-1">USN-2562-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2563-1">USN-2563-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1196581">https://bugzilla.redhat.com/show_bug.cgi?id=1196581</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/600ddd6825543962fb807884169e57b580dba208">https://github.com/torvalds/linux/commit/600ddd6825543962fb807884169e57b580dba208</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1422" seq="2015-1422" published="2015-01-29" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Gecko CMS 2.2 and 2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) horder[], (2) jak_catid, (3) jak_content, (4) jak_css, (5) jak_delete_log[], (6) jak_email, (7) jak_extfile, (8) jak_file, (9) jak_hookshow[], (10) jak_img, (11) jak_javascript, (12) jak_lcontent, (13) jak_name, (14) jak_password, (15) jak_showcontact, (16) jak_tags, (17) jak_title, (18) jak_url, (19) jak_username, (20) real_hook_id[], (21) sp, (22) sreal_plugin_id[], (23) ssp, or (24) sssp parameter to admin/index.php or the (25) editor, (26) field_id, (27) fldr, (28) lang, (29) popup, (30) subfolder, or (31) type parameter to js/editor/plugins/filemanager/dialog.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html">http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35767">35767</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99977">geckocms-index-dialog-xss(99977)</ref>
    </refs>
    <vuln_soft>
      <prod name="gecko_cms" vendor="jakweb">
        <vers num="2.2"/>
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1423" seq="2015-1423" published="2015-01-29" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Gecko CMS 2.2 and 2.3 allow remote administrators to execute arbitrary SQL commands via the (1) jak_delete_log[] or (2) ssp parameter to admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html">http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35767">35767</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99976">geckocms-index-sql-injection(99976)</ref>
    </refs>
    <vuln_soft>
      <prod name="gecko_cms" vendor="jakweb">
        <vers num="2.2"/>
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1424" seq="2015-1424" published="2015-01-29" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Gecko CMS 2.2 and 2.3 allows remote attackers to hijack the authentication of administrators for requests that add an administrator user via a newuser request to admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html">http://packetstormsecurity.com/files/129929/Gecko-CMS-2.2-2.3-CSRF-XSS-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35767">35767</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5222.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99974">geckocms-newuser-csrf(99974)</ref>
    </refs>
    <vuln_soft>
      <prod name="gecko_cms" vendor="jakweb">
        <vers num="2.2"/>
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1426" seq="2015-1426" published="2015-02-23" modified="2019-07-11" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Puppet Labs Facter 1.6.0 through 2.4.0 allows local users to obtains sensitive Amazon EC2 IAM instance metadata by reading a fact for an Amazon EC2 node.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2015-1426" adv="1">http://puppetlabs.com/security/cve/cve-2015-1426</ref>
    </refs>
    <vuln_soft>
      <prod name="facter" vendor="puppet">
        <vers num="1.6.0"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1" edition="rc2"/>
        <vers num="1.6.1" edition="rc3"/>
        <vers num="1.6.1" edition="rc4"/>
        <vers num="1.6.2" edition="rc1"/>
        <vers num="1.6.3" edition="rc1"/>
        <vers num="1.6.4" edition="rc1"/>
        <vers num="1.6.5" edition="rc1"/>
        <vers num="1.6.6" edition="rc1"/>
        <vers num="1.6.6" edition="rc2"/>
        <vers num="1.6.7" edition="rc1"/>
        <vers num="1.6.8" edition="rc1"/>
        <vers num="1.6.9" edition="rc1"/>
        <vers num="1.6.10" edition="rc1"/>
        <vers num="1.6.11" edition="rc1"/>
        <vers num="1.6.12" edition="rc1"/>
        <vers num="1.6.12" edition="rc2"/>
        <vers num="1.6.13" edition="rc1"/>
        <vers num="1.6.14" edition="rc1"/>
        <vers num="1.6.15" edition="rc1"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17" edition="rc1"/>
        <vers num="1.6.18" edition="rc1"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.1" edition="rc1"/>
        <vers num="1.7.2" edition="rc1"/>
        <vers num="1.7.3" edition="rc1"/>
        <vers num="1.7.4" edition="rc1"/>
        <vers num="1.7.5" edition="rc1"/>
        <vers num="1.7.5" edition="rc2"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.1" edition="rc2"/>
        <vers num="2.0.1" edition="rc3"/>
        <vers num="2.0.1" edition="rc4"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
      </prod>
      <prod name="facter" vendor="puppetlabs">
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1427" seq="2015-1427" published="2015-02-17" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Groovy scripting engine in Elasticsearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox protection mechanism and execute arbitrary shell commands via a crafted script.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130368/Elasticsearch-1.3.7-1.4.2-Sandbox-Escape-Command-Execution.html">http://packetstormsecurity.com/files/130368/Elasticsearch-1.3.7-1.4.2-Sandbox-Escape-Command-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130784/ElasticSearch-Unauthenticated-Remote-Code-Execution.html">http://packetstormsecurity.com/files/130784/ElasticSearch-Unauthenticated-Remote-Code-Execution.html</ref>
      <ref source="CONFIRM" url="http://www.elasticsearch.com/blog/elasticsearch-1-4-3-1-3-8-released/" adv="1" patch="1">http://www.elasticsearch.com/blog/elasticsearch-1-4-3-1-3-8-released/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534689/100/0/threaded">20150211 Elasticsearch vulnerability CVE-2015-1427</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72585">72585</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0868">RHSA-2017:0868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100850">elasticsearch-cve20151427-command-exec(100850)</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security/" adv="1">https://www.elastic.co/community/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="elasticsearch" vendor="elasticsearch">
        <vers num="1.3.7" prev="1"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1428" seq="2015-1428" published="2015-02-03" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Sefrengo before 1.6.2 allow (1) remote attackers to execute arbitrary SQL commands via the sefrengo cookie in a login to backend/main.php or (2) remote authenticated users to execute arbitrary SQL commands via the value_id parameter in a save_value action to backend/main.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35972">35972</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-multiple-sql-injection-vulnerabilities-in-sefrengo-cms-v1-6-1-74.html">http://www.itas.vn/news/itas-team-found-out-multiple-sql-injection-vulnerabilities-in-sefrengo-cms-v1-6-1-74.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534593/100/0/threaded">20150202 Sefrengo CMS v1.6.1 - Multiple SQL Injection Vulnerabilities</ref>
      <ref source="MISC" url="https://github.com/sefrengo-cms/sefrengo-1.x/commit/0b1edd4b22a47743eff7cfaf884ba2a4e06e15eb">https://github.com/sefrengo-cms/sefrengo-1.x/commit/0b1edd4b22a47743eff7cfaf884ba2a4e06e15eb</ref>
      <ref source="MISC" url="https://github.com/sefrengo-cms/sefrengo-1.x/commit/22c0d16bfd715631ed317cc990785ccede478f07">https://github.com/sefrengo-cms/sefrengo-1.x/commit/22c0d16bfd715631ed317cc990785ccede478f07</ref>
    </refs>
    <vuln_soft>
      <prod name="sefrengo" vendor="sefrengo">
        <vers num="1.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1429" seq="2015-1429" published="2017-10-06" modified="2017-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybele Software Thinfinity Remote Desktop Workstation 3.0.0.3 32-bit and 64-bit allows remote attackers to download arbitrary files via a .. (dot dot) in an unspecified parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.cybelesoft.com/blog/index.php/cybele-software-inc-security-bulletin-2" adv="1">http://www.cybelesoft.com/blog/index.php/cybele-software-inc-security-bulletin-2</ref>
      <ref source="MISC" url="https://www.perspectiverisk.com/security-advisory-thinfinity-remote-desktop-workstation-directory-traversal/" adv="1">https://www.perspectiverisk.com/security-advisory-thinfinity-remote-desktop-workstation-directory-traversal/</ref>
    </refs>
    <vuln_soft>
      <prod name="thinfinity_remote_desktop_workstation" vendor="cybele">
        <vers num="3.0.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1430" seq="2015-1430" published="2017-08-28" modified="2017-08-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in xymon 4.3.17-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/31/4" adv="1">[oss-security] 20150131 Re: CVE request: Xymon</ref>
    </refs>
    <vuln_soft>
      <prod name="xymon" vendor="xymon">
        <vers num="4.3.17-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1431" seq="2015-1431" published="2015-02-10" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in includes/startup.php in phpBB before 3.0.13 allows remote attackers to inject arbitrary web script or HTML via vectors related to "Relative Path Overwrite."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/373">[oss-security] 20150131 Re: CVE request: phpbb3 CSRF and CSS injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72405">72405</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100670">phpbb3-cve20151431-xss(100670)</ref>
      <ref source="CONFIRM" url="https://github.com/phpbb/phpbb/commit/eaeb88133f1f028fa06f0ebe5639668436fd469e">https://github.com/phpbb/phpbb/commit/eaeb88133f1f028fa06f0ebe5639668436fd469e</ref>
      <ref source="CONFIRM" url="https://github.com/phpbb/phpbb/pull/3316">https://github.com/phpbb/phpbb/pull/3316</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-25">GLSA-201701-25</ref>
      <ref source="CONFIRM" url="https://tracker.phpbb.com/browse/PHPBB3-13531">https://tracker.phpbb.com/browse/PHPBB3-13531</ref>
      <ref source="CONFIRM" url="https://wiki.phpbb.com/Release_Highlights/3.0.13">https://wiki.phpbb.com/Release_Highlights/3.0.13</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbb" vendor="phpbb">
        <vers num="3.0.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1432" seq="2015-1432" published="2015-02-10" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The message_options function in includes/ucp/ucp_pm_options.php in phpBB before 3.0.13 does not properly validate the form key, which allows remote attackers to conduct CSRF attacks and change the full folder setting via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/373">[oss-security] 20150131 Re: CVE request: phpbb3 CSRF and CSS injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72399">72399</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100671">phpbb3-cve20151432-csrf(100671)</ref>
      <ref source="CONFIRM" url="https://github.com/phpbb/phpbb/commit/23069a13e203985ab124d1139e8de74b12778449">https://github.com/phpbb/phpbb/commit/23069a13e203985ab124d1139e8de74b12778449</ref>
      <ref source="CONFIRM" url="https://github.com/phpbb/phpbb/pull/3311">https://github.com/phpbb/phpbb/pull/3311</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-25">GLSA-201701-25</ref>
      <ref source="CONFIRM" url="https://tracker.phpbb.com/browse/PHPBB3-13526">https://tracker.phpbb.com/browse/PHPBB3-13526</ref>
      <ref source="CONFIRM" url="https://wiki.phpbb.com/Release_Highlights/3.0.13">https://wiki.phpbb.com/Release_Highlights/3.0.13</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbb" vendor="phpbb">
        <vers num="3.0.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1433" seq="2015-1433" published="2015-02-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">program/lib/Roundcube/rcube_washtml.php in Roundcube before 1.0.5 does not properly quote strings, which allows remote attackers to conduct cross-site scripting (XSS) attacks via the style attribute in an email.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149877.html">FEDORA-2015-1772</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00064.html">openSUSE-SU-2015:0286</ref>
      <ref source="CONFIRM" url="http://roundcube.net/news/2015/01/24/security-update-1.0.5/" adv="1" patch="1">http://roundcube.net/news/2015/01/24/security-update-1.0.5/</ref>
      <ref source="CONFIRM" url="http://trac.roundcube.net/changeset/786aa0725/github">http://trac.roundcube.net/changeset/786aa0725/github</ref>
      <ref source="CONFIRM" url="http://trac.roundcube.net/ticket/1490227" adv="1">http://trac.roundcube.net/ticket/1490227</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/31/3">[oss-security] 20150131 CVE request: Roundcube cross-site scripting vulnerability fixed in  1.0.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/31/6">[oss-security] 20150131 Re: CVE request: Roundcube cross-site scripting vulnerability fixed in 1.0.5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72401">72401</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="1.0.4" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1434" seq="2015-1434" published="2015-02-16" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in my little forum before 2.3.4 allow remote administrators to execute arbitrary SQL commands via the (1) letter parameter in a user action or (2) edit_category parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mylittleforum.net/forum/index.php?id=8182" adv="1">http://mylittleforum.net/forum/index.php?id=8182</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130356/My-Little-Forum-2.3.3-Cross-Site-Scripting-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/130356/My-Little-Forum-2.3.3-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534681/100/0/threaded" adv="1">20150211 Multiple Vulnerabilities in my little forum</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72575" adv="1">72575</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100855" adv="1">mylittleforum-cve20151434-sql-injection(100855)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23248">https://www.htbridge.com/advisory/HTB23248</ref>
    </refs>
    <vuln_soft>
      <prod name="my_little_forum" vendor="mylittleforum">
        <vers num="2.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1435" seq="2015-1435" published="2015-02-16" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in my little forum before 2.3.4 allows remote attackers to inject arbitrary web script or HTML via the back parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mylittleforum.net/forum/index.php?id=8182" adv="1">http://mylittleforum.net/forum/index.php?id=8182</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130356/My-Little-Forum-2.3.3-Cross-Site-Scripting-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/130356/My-Little-Forum-2.3.3-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534681/100/0/threaded" adv="1">20150211 Multiple Vulnerabilities in my little forum</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72582" adv="1">72582</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100856" adv="1">mylittleforum-cve20151435-xss(100856)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23248">https://www.htbridge.com/advisory/HTB23248</ref>
    </refs>
    <vuln_soft>
      <prod name="my_little_forum" vendor="mylittleforum">
        <vers num="2.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1436" seq="2015-1436" published="2015-02-16" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Easing Slider plugin before 2.2.0.7 for WordPress allows remote attackers to inject arbitrary web script or HTML via the edit parameter in the (1) easingslider_manage_customizations or (2) easingslider_edit_sliders page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130355/WordPress-Easing-Slider-2.2.0.6-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/130355/WordPress-Easing-Slider-2.2.0.6-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534680/100/0/threaded" adv="1">20150211 Two Reflected XSS Vulnerabilities in Easing Slider WordPress Plugin</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72572" adv="1">72572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100861">wp-easingslider-cve20151436-xss(100861)</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/easing-slider/changelog/" patch="1">https://wordpress.org/plugins/easing-slider/changelog/</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23249">https://www.htbridge.com/advisory/HTB23249</ref>
    </refs>
    <vuln_soft>
      <prod name="easing_slider" vendor="easing_slider_project">
        <vers num="2.2.0.6" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1437" seq="2015-1437" published="2015-02-04" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Asus RT-N10+ D1 router with firmware 2.1.1.1.70 allow remote attackers to inject arbitrary web script or HTML via the flag parameter to (1) result_of_get_changed_status.asp or (2) error_page.htm.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130187/Asus-RT-N10-Plus-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130187/Asus-RT-N10-Plus-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534579/100/0/threaded">20150129 Reflected XSS vulnarbility in Asus RT-N10 Plus Router</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534580/100/0/threaded">20150129 Unauthenticated Reflected XSS vulnarbility in Asus RT-N10 Plus router</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534612/100/0/threaded">20150203 CVE-2015-1437 XSS In ASUS Router.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72369">72369</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100563">asus-rtn10-errorpage-xss(100563)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100566">asus-rtn10-resultstatus-xss(100566)</ref>
    </refs>
    <vuln_soft>
      <prod name="rt-n10+d1_firmware" vendor="asus">
        <vers num="2.1.1.1.70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1438" seq="2015-1438" published="2017-07-25" modified="2017-07-31" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Panda Security Kernel Memory Access Driver 1.0.0.13 allows attackers to execute arbitrary code with kernel privileges via a crafted size input for allocated kernel paged pool and allocated non-paged pool buffers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132682/Panda-Security-1.0.0.13-Arbitrary-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/132682/Panda-Security-1.0.0.13-Arbitrary-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jul/42" adv="1">20151231 CVE-2015-1438 - Panda Security Multiple Products Arbitrary Code Execution</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jul/61" adv="1">20151231 CVE-2015-1438 - Arbitrary Code Execution [PSKMAD.sys] In Panda Security - Multiple Products</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75715" adv="1">75715</ref>
      <ref source="MISC" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=39908" adv="1">https://tools.cisco.com/security/center/viewAlert.x?alertId=39908</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-1438/" adv="1">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2015-1438/</ref>
    </refs>
    <vuln_soft>
      <prod name="panda_antivirus_pro_2015" vendor="panda_security">
        <vers num="1.0.0.13"/>
      </prod>
      <prod name="panda_global_protection_2015" vendor="panda_security">
        <vers num="1.0.0.13"/>
      </prod>
      <prod name="panda_gold_protection_2015" vendor="panda_security">
        <vers num="1.0.0.13"/>
      </prod>
      <prod name="panda_internet_security_2015" vendor="panda_security">
        <vers num="1.0.0.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1441" seq="2015-1441" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Piwigo before 2.5.6, 2.6.x before 2.6.5, and 2.7.x before 2.7.3 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=25016" adv="1">http://piwigo.org/forum/viewtopic.php?id=25016</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.5.6" adv="1" patch="1">http://piwigo.org/releases/2.5.6</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.6.5" adv="1" patch="1">http://piwigo.org/releases/2.6.5</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.7.3" adv="1" patch="1">http://piwigo.org/releases/2.7.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72400">72400</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.5.5" prev="1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.7.0" edition="beta1"/>
        <vers num="2.7.0" edition="beta2"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1442" seq="2015-1442" published="2015-02-06" modified="2015-02-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in views/zero_transact_user.php in the administrative backend in ZeroCMS 1.3.3, 1.3.2, and earlier allows remote authenticated users to execute arbitrary SQL commands via the user_id parameter in a Modify Account action.  NOTE: The article_id parameter to zero_view_article.php vector is already covered by CVE-2014-4034.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130192/ZeroCMS-1.3.3-SQL-Injection.html">http://packetstormsecurity.com/files/130192/ZeroCMS-1.3.3-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/4">20150201 SQL injection vulnerabilities in zerocms &lt;= v.1.3.3</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/379">[oss-security] 20150201 CVE-Request -- Zerocms &lt;= v. 1.3.3 -- SQL injection vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/380">[oss-security] 20150201 Re: CVE-Request -- Zerocms &lt;= v. 1.3.3 -- SQL injection vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-14.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-14.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-13.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-13.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/addition-for-advisory-sroeadv-2015-14.html">http://sroesemann.blogspot.de/2015/02/addition-for-advisory-sroeadv-2015-14.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72398">72398</ref>
    </refs>
    <vuln_soft>
      <prod name="zerocms" vendor="aas9">
        <vers num="1.3.2"/>
        <vers num="1.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1443" seq="2015-1443" published="2017-08-28" modified="2017-09-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The httpd package in fli4l before 3.10.1 and 4.0 before 2015-01-30 allows remote attackers to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/376" adv="1">[oss-security] 20150131 RCE, XSS and HTTP header injection in fli4l web interface</ref>
      <ref source="CONFIRM" url="http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt" adv="1">http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/01/5" adv="1">[oss-security] 20150201 Re: RCE, XSS and HTTP header injection in fli4l web interface</ref>
    </refs>
    <vuln_soft>
      <prod name="fli4l" vendor="fli4l">
        <vers num="3.10.0" prev="1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1444" seq="2015-1444" published="2015-02-06" modified="2019-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web administration frontend in the httpd package in fli4l before 3.10.1 and 4.0 before 2015-01-30 allow remote attackers to inject arbitrary web script or HTML via the (1) conntrack.cgi, (2) index.cgi, (3) log_syslog.cgi, (4) problems.cgi, (5) status.cgi, (6) status_network.cgi, or (7) status_system.cgi script in admin/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/376" adv="1">[oss-security] 20150131 RCE, XSS and HTTP header injection in fli4l web interface</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/381" adv="1">[oss-security] 20150201 Re: RCE, XSS and HTTP header injection in fli4l web interface</ref>
      <ref source="CONFIRM" url="http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt" adv="1">http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100610">fli4l-cve20151444-xss(100610)</ref>
    </refs>
    <vuln_soft>
      <prod name="fli4l" vendor="fli4l">
        <vers num="3.10.0"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1445" seq="2015-1445" published="2017-08-28" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HTTP header injection in the httpd package in fli4l before 3.10.1 and 4.0 before 2015-01-30.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/376" adv="1">[oss-security] 20150131 RCE, XSS and HTTP header injection in fli4l web interface</ref>
      <ref source="CONFIRM" url="http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt" adv="1">http://www.fli4l.de/fileadmin/fli4l/security/advisory-FFL-1113.txt</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/01/5" adv="1">[oss-security] 20150201 Re: RCE, XSS and HTTP header injection in fli4l web interface</ref>
    </refs>
    <vuln_soft>
      <prod name="fli4l" vendor="fli4l">
        <vers num="3.10.0" prev="1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1448" seq="2015-1448" published="2015-02-02" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The integrated management service on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to bypass authentication and perform administrative actions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ruggedcom_firmware" vendor="siemens">
        <vers num="bs4.4.4621.31" prev="1"/>
        <vers num="ss4.4.4624.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1449" seq="2015-1449" published="2015-02-02" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the integrated web server on Siemens Ruggedcom WIN51xx devices with firmware before SS4.4.4624.35, WIN52xx devices with firmware before SS4.4.4624.35, WIN70xx devices with firmware before BS4.4.4621.32, and WIN72xx devices with firmware before BS4.4.4621.32 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-753139.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ruggedcom_firmware" vendor="siemens">
        <vers num="bs4.4.4621.31" prev="1"/>
        <vers num="ss4.4.4624.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1450" seq="2015-1450" published="2015-02-02" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Restaurant Biller allows remote attackers to execute arbitrary SQL commands via the cid parameter in a category action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130122/Restaurantbiller-SQL-Injection-Shell-Upload.html">http://packetstormsecurity.com/files/130122/Restaurantbiller-SQL-Injection-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="restaurant_biller" vendor="restaurantbiller">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1451" seq="2015-1451" published="2015-02-02" modified="2015-02-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Fortinet FortiOS 5.0 Patch 7 build 4457 allow remote authenticated users to inject arbitrary web script or HTML via the (1) WTP Name or (2) WTP Active Software Version field in a CAPWAP Join request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/125">20150129 Fortinet FortiOS Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-002/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-002/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72383">72383</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1452" seq="2015-1452" published="2015-02-02" modified="2015-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Control and Provisioning of Wireless Access Points (CAPWAP) daemon in Fortinet FortiOS 5.0 Patch 7 build 4457 allows remote attackers to cause a denial of service (locked CAPWAP Access Controller) via a large number of ClientHello DTLS messages.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/125">20150129 Fortinet FortiOS Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-002/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-002/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72383">72383</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1453" seq="2015-1453" published="2015-02-02" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The qm class in Fortinet FortiClient 5.2.3.091 for Android uses a hardcoded encryption key of FoRtInEt!AnDrOiD, which makes it easier for attackers to obtain passwords and possibly other sensitive data by leveraging the key to decrypt data in the Shared Preferences.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/124">20150129 Fortinet FortiClient Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72383">72383</ref>
    </refs>
    <vuln_soft>
      <prod name="forticlient" vendor="fortinet">
        <vers num="5.2.3.091" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1454" seq="2015-1454" published="2015-02-02" modified="2019-02-05" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Blue Coat ProxyClient before 3.3.3.3 and 3.4.x before 3.4.4.10 and Unified Agent before 4.1.3.151952 does not properly validate certain certificates, which allows man-in-the-middle attackers to spoof ProxySG Client Managers, and consequently modify configurations and execute arbitrary software updates, via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa89" adv="1">https://bto.bluecoat.com/security-advisory/sa89</ref>
    </refs>
    <vuln_soft>
      <prod name="proxyclient" vendor="bluecoat">
        <vers num="3.3"/>
        <vers num="3.3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.4.9"/>
      </prod>
      <prod name="unified_agent" vendor="bluecoat">
        <vers num="4.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1455" seq="2015-1455" published="2015-02-03" modified="2015-02-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Fortinet FortiAuthenticator 3.0.0 has a password of (1) slony for the slony PostgreSQL user and (2) www-data for the www-data PostgreSQL user, which makes it easier for remote attackers to obtain access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html">http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-003/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-003/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72378">72378</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiauthenticator" vendor="fortinet">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1456" seq="2015-1456" published="2015-02-03" modified="2015-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Fortinet FortiAuthenticator 3.0.0 logs the PostgreSQL usernames and passwords in cleartext, which allows remote administrators to obtain sensitive information by reading the log at debug/startup/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html">http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-003/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-003/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72378">72378</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiauthenticator" vendor="fortinet">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1457" seq="2015-1457" published="2015-02-03" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Fortinet FortiAuthenticator 3.0.0 allows local users to read arbitrary files via the -f flag to the dig command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html">http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-003/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-003/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72378">72378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100560">fortinetfortiauthenticator-dig-info-disc(100560)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiauthenticator" vendor="fortinet">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1458" seq="2015-1458" published="2015-02-03" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Fortinet FortiAuthenticator 3.0.0 allows local users to bypass intended restrictions and gain privileges by creating /tmp/privexec/dbgcore_enable_shell_access and executing the "shell" command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html">http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72378">72378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100559">fortinetfortiauthenticator-shell-sec-bypass(100559)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiauthenticator" vendor="fortinet">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1459" seq="2015-1459" published="2015-02-03" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Fortinet FortiAuthenticator 3.0.0 allows remote attackers to inject arbitrary web script or HTML via the operation parameter to cert/scep/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html">http://packetstormsecurity.com/files/130156/Fortinet-FortiAuthenticator-XSS-Disclosure-Bypass.html</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-003/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-003/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiAuthenticator_Multiple_Vulnerabilities.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72378">72378</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100561">fortinetfortiauthenticator-scep-xss(100561)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiauthenticator" vendor="fortinet">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1460" seq="2015-1460" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Huawei Quidway switches with firmware before V200R005C00SPC300 allows remote attackers to gain privileges via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-411975.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-411975.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="quidway_firmware" vendor="huawei">
        <vers num="v200r003c00spc300" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1461" seq="2015-1461" published="2015-02-03" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.6 allows remote attackers to have unspecified impact via a crafted (1) Yoda's crypter or (2) mew packer file, related to a "heap out of bounds condition."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html" adv="1">http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148950.html">FEDORA-2015-1437</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148958.html">FEDORA-2015-1461</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00014.html">openSUSE-SU-2015:0285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00020.html">SUSE-SU-2015:0298</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1031672">1031672</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.5" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1462" seq="2015-1462" published="2015-02-03" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.6 allows remote attackers to have unspecified impact via a crafted upx packer file, related to a "heap out of bounds condition."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html" adv="1">http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148950.html">FEDORA-2015-1437</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148958.html">FEDORA-2015-1461</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00014.html">openSUSE-SU-2015:0285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00020.html">SUSE-SU-2015:0298</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1031672">1031672</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.5" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1463" seq="2015-1463" published="2015-02-03" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.6 allows remote attackers to cause a denial of service (crash) via a crafted petite packer file, related to an "incorrect compiler optimization."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html" adv="1">http://blog.clamav.net/2015/01/clamav-0986-has-been-released.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148950.html">FEDORA-2015-1437</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-January/148958.html">FEDORA-2015-1461</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00014.html">openSUSE-SU-2015:0285</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00020.html">SUSE-SU-2015:0298</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.5" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1464" seq="2015-1464" published="2015-03-09" modified="2015-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">RT (aka Request Tracker) before 4.0.23 and 4.2.x before 4.2.10 allows remote attackers to hijack sessions via an RSS feed URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.bestpractical.com/2015/02/security-vulnerabilities-in-rt.html" adv="1">http://blog.bestpractical.com/2015/02/security-vulnerabilities-in-rt.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154213.html">FEDORA-2015-4666</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154047.html">FEDORA-2015-4698</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3176">DSA-3176</ref>
    </refs>
    <vuln_soft>
      <prod name="request_tracker" vendor="bestpractical">
        <vers num="4.0.22" prev="1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1465" seq="2015-1465" published="2015-04-05" modified="2017-08-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IPv4 implementation in the Linux kernel before 3.18.8 does not properly consider the length of the Read-Copy Update (RCU) grace period for redirecting lookups in the absence of caching, which allows remote attackers to cause a denial of service (memory consumption or system crash) via a flood of packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=df4d92549f23e1c037e83323aff58a21b3de7fe0">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=df4d92549f23e1c037e83323aff58a21b3de7fe0</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00011.html">openSUSE-SU-2015:1382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00008.html">SUSE-SU-2015:1488</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00009.html">SUSE-SU-2015:1489</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.8" adv="1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/03/13">[oss-security] 20150203 Re: CVE request -- Linux kernel - net: DoS due to routing packets to too many different dsts/too fast</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72435">72435</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036763">1036763</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2545-1">USN-2545-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2546-1">USN-2546-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2562-1">USN-2562-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2563-1">USN-2563-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1183744">https://bugzilla.redhat.com/show_bug.cgi?id=1183744</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/df4d92549f23e1c037e83323aff58a21b3de7fe0">https://github.com/torvalds/linux/commit/df4d92549f23e1c037e83323aff58a21b3de7fe0</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1467" seq="2015-1467" published="2015-02-06" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Translations in Fork CMS before 3.8.6 allow remote authenticated users to execute arbitrary SQL commands via the (1) language[] or (2) type[] parameter to private/en/locale/index.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130242/Fork-CMS-3.8.5-SQL-Injection.html">http://packetstormsecurity.com/files/130242/Fork-CMS-3.8.5-SQL-Injection.html</ref>
      <ref source="CONFIRM" url="http://www.fork-cms.com/blog/detail/fork-3.8.6-released" adv="1">http://www.fork-cms.com/blog/detail/fork-3.8.6-released</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534616/100/0/threaded">20150204 [CVE-2015-1467] Fork CMS - SQL Injection in Version 3.8.5</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100668">forkcms-cve20151467-sql-injection(100668)</ref>
    </refs>
    <vuln_soft>
      <prod name="fork_cms" vendor="fork-cms">
        <vers num="3.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1469" seq="2015-1469" published="2015-02-03" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">time.htm in the web interface on SerVision HVG Video Gateway devices with firmware through 2.2.26a100 allows remote authenticated users to gain privileges by leveraging a cookie received in an HTTP response, a different vulnerability than CVE-2015-0929 and CVE-2015-0930.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/522460" adv="1">VU#522460</ref>
    </refs>
    <vuln_soft>
      <prod name="hvg_video_gateway_firmware" vendor="servision">
        <vers num="2.2.26a100" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1471" seq="2015-1471" published="2015-02-12" modified="2015-02-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in userprofile.lib.php in Pragyan CMS 3.0 allows remote attackers to execute arbitrary SQL commands via the user parameter to the default URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://pastebin.com/ip2gGYuS">http://pastebin.com/ip2gGYuS</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/18">20150203 SQL injection vulnerability in Pragyan CMS v.3.0</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/402">[oss-security] 20150203 Re: CVE-Request -- Pragyan CMS v.3.0 -- SQL injection vulnerability</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-11.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-11.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/advisory-for-sroeadv-2015-11.html">http://sroesemann.blogspot.de/2015/02/advisory-for-sroeadv-2015-11.html</ref>
      <ref source="CONFIRM" url="https://github.com/delta/pragyan/commit/c93bc100ec93fc78940fbdca9b6b009101858309">https://github.com/delta/pragyan/commit/c93bc100ec93fc78940fbdca9b6b009101858309</ref>
      <ref source="MISC" url="https://github.com/delta/pragyan/issues/206">https://github.com/delta/pragyan/issues/206</ref>
    </refs>
    <vuln_soft>
      <prod name="pragyan_cms" vendor="pragyan_cms_project">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1472" seq="2015-1472" published="2015-04-08" modified="2019-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ADDW macro in stdio-common/vfscanf.c in the GNU C Library (aka glibc or libc6) before 2.21 does not properly consider data-type size during memory allocation, which allows context-dependent attackers to cause a denial of service (buffer overflow) or possibly have unspecified other impact via a long line containing wide characters that are improperly handled in a wscanf call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/04/1">[oss-security] 20150203 Re: CVE request: heap buffer overflow in glibc swscanf</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html">http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154361/Cisco-Device-Hardcoded-Credentials-GNU-glibc-BusyBox.html">http://packetstormsecurity.com/files/154361/Cisco-Device-Hardcoded-Credentials-GNU-glibc-BusyBox.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Jun/18">20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Sep/7">20190904 SEC Consult SA-20190904-0 :: Multiple vulnerabilities in Cisco router series RV34X, RV26X and RV16X</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72428">72428</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2519-1">USN-2519-1</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/14">20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Sep/7">20190904 SEC Consult SA-20190904-0 :: Multiple vulnerabilities in Cisco router series RV34X, RV26X and RV16X</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201602-02">GLSA-201602-02</ref>
      <ref source="CONFIRM" url="https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=5bd80bfe9ca0d955bfbbc002781bc7b01b6bcb06">https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=5bd80bfe9ca0d955bfbbc002781bc7b01b6bcb06</ref>
      <ref source="MLIST" url="https://sourceware.org/ml/libc-alpha/2015-02/msg00119.html">[libc-alpha] 20150206 The GNU C Library version 2.21 is now available</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.20" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1473" seq="2015-1473" published="2015-04-08" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The ADDW macro in stdio-common/vfscanf.c in the GNU C Library (aka glibc or libc6) before 2.21 does not properly consider data-type size during a risk-management decision for use of the alloca function, which might allow context-dependent attackers to cause a denial of service (segmentation violation) or overwrite memory locations beyond the stack boundary via a long line containing wide characters that are improperly handled in a wscanf call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/04/1">[oss-security] 20150203 Re: CVE request: heap buffer overflow in glibc swscanf</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72499">72499</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2519-1">USN-2519-1</ref>
      <ref source="CONFIRM" url="https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=5bd80bfe9ca0d955bfbbc002781bc7b01b6bcb06">https://sourceware.org/git/gitweb.cgi?p=glibc.git;a=commit;h=5bd80bfe9ca0d955bfbbc002781bc7b01b6bcb06</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.20" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1474" seq="2015-1474" published="2015-02-15" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the GraphicBuffer::unflatten function in platform/frameworks/native/libs/ui/GraphicBuffer.cpp in Android through 5.0 allow attackers to gain privileges or cause a denial of service (memory corruption) via vectors that trigger a large number of (1) file descriptors or (2) integer values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130778/Google-Android-Integer-Oveflow-Heap-Corruption.html" adv="1">http://packetstormsecurity.com/files/130778/Google-Android-Integer-Oveflow-Heap-Corruption.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/63" adv="1">20150311 [CVE-2015-1474]Integer overflow leading to heap corruption while unflattening GraphicBuffer</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72788" adv="1">72788</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031875" adv="1">1031875</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/native/+/38803268570f90e97452cd9a30ac831661829091" patch="1">https://android.googlesource.com/platform/frameworks/native/+/38803268570f90e97452cd9a30ac831661829091</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1475" seq="2015-1475" published="2015-02-04" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in my little forum 2.3.3, 2.2, and 1.7 allow remote attackers to inject arbitrary web script or HTML via the (1) page or (2) category parameter to forum.php or the (3) page or (4) order parameter to (a) board_entry.php or (b) forum_entry.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130220/My-Little-Forum-2.3.3-2.2-1.7-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130220/My-Little-Forum-2.3.3-2.2-1.7-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/15">20150203 My Little Forum Multiple XSS Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/xss-vulnerability/my-little-forum-multiple-xss-security-vulnerabilities/">http://tetraph.com/security/xss-vulnerability/my-little-forum-multiple-xss-security-vulnerabilities/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100616">mylittleforum-multiple-xss(100616)</ref>
    </refs>
    <vuln_soft>
      <prod name="my_little_forum" vendor="mylittleforum">
        <vers num="1.7"/>
        <vers num="2.2"/>
        <vers num="2.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1476" seq="2015-1476" published="2015-02-04" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in xlinkerz ecommerceMajor allow remote attackers to execute arbitrary SQL commands via the (1) productbycat parameter to product.php, or (2) username or (3) password parameter to __admin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130073/ecommerceMajor-SQL-Injection.html">http://packetstormsecurity.com/files/130073/ecommerceMajor-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35878">35878</ref>
    </refs>
    <vuln_soft>
      <prod name="ecommercemajor" vendor="ecommercemajor_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1477" seq="2015-1477" published="2015-02-04" modified="2015-02-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the CMSJunkie J-ClassifiedsManager component for Joomla! allows remote attackers to execute arbitrary SQL commands via the id parameter in a viewad task to classifieds/offerring-ads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130093/JClassifiedsManager-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130093/JClassifiedsManager-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35911">35911</ref>
    </refs>
    <vuln_soft>
      <prod name="j-classifiedsmanager" vendor="cmsjunkie">
        <vers num="-" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1478" seq="2015-1478" published="2015-02-04" modified="2015-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the CMSJunkie J-ClassifiedsManager component for Joomla! allows remote attackers to inject arbitrary web script or HTML via the view parameter to /classifieds.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130093/JClassifiedsManager-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130093/JClassifiedsManager-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35911">35911</ref>
    </refs>
    <vuln_soft>
      <prod name="j-classifiedsmanager" vendor="cmsjunkie">
        <vers num="-" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1479" seq="2015-1479" published="2015-02-04" modified="2015-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in reports/CreateReportTable.jsp in ZOHO ManageEngine ServiceDesk Plus (SDP) before 9.0 build 9031 allows remote authenticated users to execute arbitrary SQL commands via the site parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130079/ManageEngine-ServiceDesk-9.0-SQL-Injection.html">http://packetstormsecurity.com/files/130079/ManageEngine-ServiceDesk-9.0-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35890">35890</ref>
      <ref source="MISC" url="http://www.manageengine.com/products/service-desk/readme-9.0.html" adv="1">http://www.manageengine.com/products/service-desk/readme-9.0.html</ref>
      <ref source="MISC" url="http://www.rewterz.com/vulnerabilities/manageengine-servicedesk-sql-injection-vulnerability">http://www.rewterz.com/vulnerabilities/manageengine-servicedesk-sql-injection-vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72299">72299</ref>
    </refs>
    <vuln_soft>
      <prod name="servicedesk_plus" vendor="zohocorp">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1480" seq="2015-1480" published="2015-02-04" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ZOHO ManageEngine ServiceDesk Plus (SDP) before 9.0 build 9031 allows remote authenticated users to obtain sensitive ticket information via a (1) getTicketData action to servlet/AJaxServlet or a direct request to (2) swf/flashreport.swf, (3) reports/flash/details.jsp, or (4) reports/CreateReportTable.jsp.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130081/ManageEngine-ServiceDesk-Plus-9.0-Privilege-Escalation.html">http://packetstormsecurity.com/files/130081/ManageEngine-ServiceDesk-Plus-9.0-Privilege-Escalation.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35904">35904</ref>
      <ref source="MISC" url="http://www.manageengine.com/products/service-desk/readme-9.0.html" adv="1">http://www.manageengine.com/products/service-desk/readme-9.0.html</ref>
      <ref source="MISC" url="http://www.rewterz.com/vulnerabilities/manageengine-servicedesk-plus-user-privileges-management-vulnerability">http://www.rewterz.com/vulnerabilities/manageengine-servicedesk-plus-user-privileges-management-vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534538/100/0/threaded">20150122 Fwd: REWTERZ-20140103 - ManageEngine ServiceDesk Plus User Privileges Management Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72302">72302</ref>
    </refs>
    <vuln_soft>
      <prod name="servicedesk_plus" vendor="manageengine">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1481" seq="2015-1481" published="2015-02-04" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ansible Tower (aka Ansible UI) before 2.0.5 allows remote organization administrators to gain privileges by creating a superuser account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html">http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/52">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35786">35786</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534464/100/0/threaded">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="tower" vendor="ansible">
        <vers num="2.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1482" seq="2015-1482" published="2015-02-04" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ansible Tower (aka Ansible UI) before 2.0.5 allows remote attackers to bypass authentication and obtain sensitive information via a websocket connection to socket.io/1/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html">http://packetstormsecurity.com/files/129944/Ansible-Tower-2.0.2-XSS-Privilege-Escalation-Authentication-Missing.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/52">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35786">35786</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534464/100/0/threaded">20150113 SEC Consult SA-20150113-1 :: Privilege Escalation &amp; XSS &amp; Missing Authentication in Ansible Tower</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20150113-1_Ansible-Tower_multiple-vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="tower" vendor="ansible">
        <vers num="2.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1483" seq="2015-1483" published="2015-03-05" modified="2015-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Symantec NetBackup OpsCenter 7.6.0.2 through 7.6.1 on Linux and UNIX allows remote attackers to execute arbitrary JavaScript code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72737">72737</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031831">1031831</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150302_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150302_00</ref>
    </refs>
    <vuln_soft>
      <prod name="netbackup_opscenter" vendor="symantec">
        <vers num="7.6.0.2"/>
        <vers num="7.6.0.3"/>
        <vers num="7.6.0.4"/>
        <vers num="7.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1484" seq="2015-1484" published="2015-04-22" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unquoted Windows search path vulnerability in the agent in Symantec Workspace Streaming (SWS) 6.1 before SP8 MP2 HF7 and 7.5 before SP1 HF4, when AppMgrService.exe is configured as a service, allows local users to gain privileges via a Trojan horse executable file in the %SYSTEMDRIVE% directory, as demonstrated by program.exe.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73925">73925</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032133">1032133</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150410_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150410_00</ref>
    </refs>
    <vuln_soft>
      <prod name="workspace_streaming" vendor="symantec">
        <vers num="6.1" edition="sp8"/>
        <vers num="7.5" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1485" seq="2015-1485" published="2015-06-28" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the administration console in the Enforce Server in Symantec Data Loss Prevention (DLP) before 12.5.2 allows remote attackers to hijack the authentication of administrators.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75289" adv="1">75289</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032710">1032710</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150622_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150622_00</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention" vendor="symantec">
        <vers num="12.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1486" seq="2015-1486" published="2015-07-31" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote attackers to bypass authentication via a crafted password-reset action that triggers a new administrative session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76074">76074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37812/">37812</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1487" seq="2015-1487" published="2015-07-31" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote authenticated users to write to arbitrary files, and consequently obtain administrator privileges, via a crafted filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76094">76094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37812/">37812</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1488" seq="2015-1488" published="2015-07-31" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An unspecified action handler in the management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote authenticated users to read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76077">76077</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1489" seq="2015-1489" published="2015-07-31" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote authenticated users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76078">76078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37812/">37812</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1490" seq="2015-1490" published="2015-07-31" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote authenticated users to read arbitrary files via a relative pathname in a client installation package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76081">76081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1491" seq="2015-1491" published="2015-07-31" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the management console in Symantec Endpoint Protection Manager (SEPM) 12.1 before 12.1-RU6-MP1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76079">76079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1492" seq="2015-1492" published="2015-07-31" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the client in Symantec Endpoint Protection 12.1 before 12.1-RU6-MP1 allows local users to gain privileges via a Trojan horse DLL in a client install package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76083">76083</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033165">1033165</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20150730_00</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_protection_manager" vendor="symantec">
        <vers num="12.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1493" seq="2015-1493" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the min_get_slash_argument function in lib/configonlylib.php in Moodle through 2.5.9, 2.6.x before 2.6.8, 2.7.x before 2.7.5, and 2.8.x before 2.8.3 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter, as demonstrated by reading PHP scripts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48980">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48980</ref>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git;a=commit;h=af9a7937cc085f96bdbc4724cadec6eeae0242fc">http://git.moodle.org/gw?p=moodle.git;a=commit;h=af9a7937cc085f96bdbc4724cadec6eeae0242fc</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/04/15">[oss-security] 20150204 CVE request for Moodlee MDL-48980 Security: Always clean the result from min_get_slash_argument</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/09/2">[oss-security] 20150209 Moodle security issue made public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=279956" adv="1">https://moodle.org/mod/forum/discuss.php?d=279956</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1494" seq="2015-1494" published="2015-02-17" modified="2015-11-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct cross-site scripting (XSS) attacks via an mfbfw[*] parameter in an update action to wp-admin/admin-post.php, as demonstrated by the mfbfw[padding] parameter and exploited in the wild in February 2015.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.sucuri.net/2015/02/zero-day-in-the-fancybox-for-wordpress-plugin.html">http://blog.sucuri.net/2015/02/zero-day-in-the-fancybox-for-wordpress-plugin.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36087">36087</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/05/10">[oss-security] 20150205 Re: CVE request for Zero-day in the Fancybox-for-WordPress Plugin</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72506">72506</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1082625/">https://plugins.trac.wordpress.org/changeset/1082625/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/fancybox-for-wordpress/changelog/" patch="1">https://wordpress.org/plugins/fancybox-for-wordpress/changelog/</ref>
      <ref source="MISC" url="https://wordpress.org/support/topic/possible-malware-2">https://wordpress.org/support/topic/possible-malware-2</ref>
    </refs>
    <vuln_soft>
      <prod name="fancybox" vendor="fancybox_project">
        <vers num="3.0.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1495" seq="2015-1495" published="2015-02-16" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in Motorola Scanner SDK allow remote attackers to execute arbitrary code via a crafted string to the Open method in (1) IOPOSScanner.ocx or (2) IOPOSScale.ocx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-033/">http://www.zerodayinitiative.com/advisories/ZDI-15-033/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-034/">http://www.zerodayinitiative.com/advisories/ZDI-15-034/</ref>
      <ref source="MISC" url="https://portal.motorolasolutions.com/Support/US-EN/Resolution?solutionId=87666" adv="1" patch="1">https://portal.motorolasolutions.com/Support/US-EN/Resolution?solutionId=87666</ref>
    </refs>
    <vuln_soft>
      <prod name="motorola_scanner_sdk" vendor="motorola">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1496" seq="2015-1496" published="2015-02-16" modified="2015-02-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Motorola Scanner SDK uses weak permissions for (1) CoreScanner.exe, (2) rsmdriverproviderservice.exe, and (3) ScannerService.exe, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-035/">http://www.zerodayinitiative.com/advisories/ZDI-15-035/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-036/">http://www.zerodayinitiative.com/advisories/ZDI-15-036/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-037/">http://www.zerodayinitiative.com/advisories/ZDI-15-037/</ref>
      <ref source="MISC" url="https://portal.motorolasolutions.com/Support/US-EN/Resolution?solutionId=87666" adv="1">https://portal.motorolasolutions.com/Support/US-EN/Resolution?solutionId=87666</ref>
    </refs>
    <vuln_soft>
      <prod name="motorola_scanner_sdk" vendor="motorola">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1497" seq="2015-1497" published="2015-02-16" modified="2017-09-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">radexecd.exe in Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, and 9.1 allows remote attackers to execute arbitrary commands via a crafted request to TCP port 3465.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130459/HP-Client-Automation-Command-Injection.html">http://packetstormsecurity.com/files/130459/HP-Client-Automation-Command-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36169">36169</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36206">36206</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72612">72612</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-038/">http://www.zerodayinitiative.com/advisories/ZDI-15-038/</ref>
      <ref source="MISC" url="https://support.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features">https://support.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40491/">40491</ref>
    </refs>
    <vuln_soft>
      <prod name="radia_client_automation" vendor="persistent_systems">
        <vers num="7.9"/>
        <vers num="8.1"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1498" seq="2015-1498" published="2015-02-16" modified="2016-05-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Persistent Systems Radia Client Automation does not properly restrict access to certain request, which allows remote attackers to (1) enumerate user accounts via a getUsers request, (2) assign a role to a user account via an addAssigneesToRole request, (3) remove a role from a user account via a removeAssigneesFromRole request, or (4) have other unspecified impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-039/">http://www.zerodayinitiative.com/advisories/ZDI-15-039/</ref>
      <ref source="CONFIRM" url="https://radiasupport.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features" adv="1">https://radiasupport.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features</ref>
    </refs>
    <vuln_soft>
      <prod name="radia_client_automation" vendor="persistent_systems">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1499" seq="2015-1499" published="2015-02-16" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">The ActiveMQ Broker in Samsung Security Manager (SSM) before 1.31 allows remote attackers to delete arbitrary files, and consequently cause a denial of service, via a DELETE request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-041/">http://www.zerodayinitiative.com/advisories/ZDI-15-041/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100918">samsung-security-cve20151499-dos(100918)</ref>
    </refs>
    <vuln_soft>
      <prod name="samsung_security_manager" vendor="samsung">
        <vers num="1.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1500" seq="2015-1500" published="2015-02-16" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in the TSUnicodeGraphEditorControl in SolarWinds Server and Application Monitor (SAM) allow remote attackers to execute arbitrary code via unspecified vectors to (1) graphManager.load or (2) factory.load.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-042/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-15-042/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-044/">http://www.zerodayinitiative.com/advisories/ZDI-15-044/</ref>
    </refs>
    <vuln_soft>
      <prod name="server_and_application_monitor" vendor="solarwinds">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1501" seq="2015-1501" published="2015-02-16" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The factory.loadExtensionFactory function in TSUnicodeGraphEditorControl in SolarWinds Server and Application Monitor (SAM) allow remote attackers to execute arbitrary code via a UNC path to a crafted binary.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-043/">http://www.zerodayinitiative.com/advisories/ZDI-15-043/</ref>
    </refs>
    <vuln_soft>
      <prod name="server_and_application_monitor" vendor="solarwinds">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1503" seq="2015-1503" published="2018-05-08" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in IceWarp Mail Server before 11.2 allow remote attackers to read arbitrary files via a (1) .. (dot dot) in the file parameter to a webmail/client/skins/default/css/css.php page or .../. (dot dot dot slash dot) in the (2) script or (3) style parameter to webmail/old/calendar/minimizer/index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147505/IceWarp-Mail-Server-Directory-Traversal.html" adv="1">http://packetstormsecurity.com/files/147505/IceWarp-Mail-Server-Directory-Traversal.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44587/" adv="1">44587</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2015-001/?fid=5614" adv="1">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2015-001/?fid=5614</ref>
    </refs>
    <vuln_soft>
      <prod name="mail_server" vendor="icewarp">
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.4.0"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="10.3.4"/>
        <vers num="10.3.5"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.1.0"/>
        <vers num="11.1.1"/>
        <vers num="11.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1512" seq="2015-1512" published="2015-02-06" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in FancyFon FAMOC before 3.17.4 allow remote attackers to inject arbitrary web script or HTML via the (1) LoginForm[username] to ui/system/login or the (2) order or (3) myorgs to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130119/FancyFon-FAMOC-3.16.5-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130119/FancyFon-FAMOC-3.16.5-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100410">famoc-index-xss(100410)</ref>
      <ref source="MISC" url="https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2014-011.txt">https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2014-011.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="famoc" vendor="fancyfon">
        <vers num="3.16.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1513" seq="2015-1513" published="2015-02-06" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in SIPhone Enterprise PBX allows remote attackers to execute arbitrary SQL commands via the Username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130194/SIPhone-Enterprise-PBX-SQL-Injection.html">http://packetstormsecurity.com/files/130194/SIPhone-Enterprise-PBX-SQL-Injection.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100582">siphonepbx-username-sql-injection(100582)</ref>
    </refs>
    <vuln_soft>
      <prod name="siphone_enterprise_pbx" vendor="siphon">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1514" seq="2015-1514" published="2015-02-06" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in FancyFon FAMOC before 3.17.4 allow (1) remote attackers to execute arbitrary SQL commands via the device ID REST parameter (PATH_INFO) to /ajax.php or (2) remote authenticated users to execute arbitrary SQL commands via the order parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130117/FancyFon-FAMOC-3.16.5-SQL-Injection.html">http://packetstormsecurity.com/files/130117/FancyFon-FAMOC-3.16.5-SQL-Injection.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534552/100/0/threaded">20150127 [SYSS-2014-010] FancyFon FAMOC - SQL Injection</ref>
      <ref source="MISC" url="https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2014-010.txt">https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2014-010.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="famoc" vendor="fancyfon">
        <vers num="3.16.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1515" seq="2015-1515" published="2015-02-19" modified="2015-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The dwall.sys driver in SoftSphere DefenseWall Personal Firewall 3.24 allows local users to write data to arbitrary memory locations, and consequently gain privileges, via a crafted 0x00222000, 0x00222004, 0x00222008, 0x0022200c, or 0x00222010 IOCTL call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36052">36052</ref>
    </refs>
    <vuln_soft>
      <prod name="defensewall_personal_firewall" vendor="softsphere">
        <vers num="3.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1516" seq="2015-1516" published="2015-09-03" modified="2015-09-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Polycom RealPresence CloudAXIS Suite before 1.7.0 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://adrianhayter.com/exploits.php">http://adrianhayter.com/exploits.php</ref>
    </refs>
    <vuln_soft>
      <prod name="realpresence_cloudaxis_suite" vendor="polycom">
        <vers num="1.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1517" seq="2015-1517" published="2015-02-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Piwigo before 2.7.4, when all filters are activated, allows remote authenticated users to execute arbitrary SQL commands via the filter_level parameter in a "Refresh photo set" action in the batch_manager page to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130440/Piwigo-2.7.3-SQL-Injection.html">http://packetstormsecurity.com/files/130440/Piwigo-2.7.3-SQL-Injection.html</ref>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=25179" adv="1">http://piwigo.org/forum/viewtopic.php?id=25179</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.7.4" adv="1" patch="1">http://piwigo.org/releases/2.7.4</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534723/100/0/threaded">20150218 [CVE-2015-1517] Piwigo - SQL Injection in Version 2.7.3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72664">72664</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1518" seq="2015-1518" published="2015-02-11" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the search_post function in includes/search.php in Redaxscript before 2.3.0 allows remote attackers to execute arbitrary SQL commands via the search_terms parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130322/Radexscript-CMS-2.2.0-SQL-Injection.html">http://packetstormsecurity.com/files/130322/Radexscript-CMS-2.2.0-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/39">20150212 Radexscript CMS 2.2.0 - SQL Injection vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36023">36023</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-a-sql-injection-vulnerability-in-redaxscript-2-2-0-cms-75.html">http://www.itas.vn/news/itas-team-found-out-a-sql-injection-vulnerability-in-redaxscript-2-2-0-cms-75.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534661/100/0/threaded">20150209 Radexscript CMS 2.2.0 - SQL Injection vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="redaxscript" vendor="redaxscript">
        <vers num="2.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1521" seq="2015-1521" published="2017-04-24" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">analyzer/protocol/dnp3/DNP3.cc in Bro before 2.3.2 does not properly handle zero values of a packet length, which allows remote attackers to cause a denial of service (buffer overflow or buffer over-read if NDEBUG; otherwise assertion failure) via a crafted DNP3 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bro/bro/commit/6cedd67c381ff22fde653adf02ee31caf66c81a0" adv="1" patch="1">https://github.com/bro/bro/commit/6cedd67c381ff22fde653adf02ee31caf66c81a0</ref>
    </refs>
    <vuln_soft>
      <prod name="bro" vendor="bro">
        <vers num="2.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1522" seq="2015-1522" published="2017-04-24" modified="2017-04-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">analyzer/protocol/dnp3/DNP3.cc in Bro before 2.3.2 does not reject certain non-zero values of a packet length, which allows remote attackers to cause a denial of service (buffer overflow or buffer over-read) via a crafted DNP3 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bro/bro/commit/6cedd67c381ff22fde653adf02ee31caf66c81a0" adv="1" patch="1">https://github.com/bro/bro/commit/6cedd67c381ff22fde653adf02ee31caf66c81a0</ref>
    </refs>
    <vuln_soft>
      <prod name="bro" vendor="bro">
        <vers num="2.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1526" seq="2015-1526" published="2017-09-27" modified="2017-10-06" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The media_server component in Android allows remote attackers to cause a denial of service via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76666" adv="1">76666</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf" adv="1">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1527" seq="2015-1527" published="2017-09-15" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in IAudioPolicyService.cpp in Android allows local users to gain privileges via a crafted application, aka Android Bug ID 19261727.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76665" adv="1">76665</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/6dc6c38%5E%21/" adv="1" patch="1">https://android.googlesource.com/platform/frameworks/av/+/6dc6c38%5E%21/</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf" adv="1">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1528" seq="2015-1528" published="2015-09-30" modified="2017-09-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the native_handle_create function in libcutils/native_handle.c in Android before 5.1.1 LMY48M allows attackers to obtain a different application's privileges or cause a denial of service (Binder heap memory corruption) via a crafted application, aka internal bug 19334482.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/native/+/7dcd0ec9c91688cfa3f679804ba6e132f9811254" adv="1">https://android.googlesource.com/platform/frameworks/native/+/7dcd0ec9c91688cfa3f679804ba6e132f9811254</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/system/core/+/e8c62fb484151f76ab88b1d5130f38de24ac8c14" adv="1">https://android.googlesource.com/platform/system/core/+/e8c62fb484151f76ab88b1d5130f38de24ac8c14</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=android-security-updates/1M7qbSvACjo/Y7jewiW1AwAJ" adv="1">[android-security-updates] 20150909 Nexus Security Bulletin (September 2015)</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1529" seq="2015-1529" published="2017-05-23" modified="2017-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in soundtrigger/ISoundTriggerHwService.cpp in Android allows attacks to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76663" adv="1">76663</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/b9096dc" adv="1" patch="1">https://android.googlesource.com/platform/frameworks/av/+/b9096dc</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf" adv="1">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1536" seq="2015-1536" published="2015-09-30" modified="2015-10-01" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the Bitmap_createFromParcel function in core/jni/android/graphics/Bitmap.cpp in Android before 5.1.1 LMY48I allows attackers to cause a denial of service (system_server crash) or obtain sensitive system_server memory-content information via a crafted application that leverages improper unmarshalling of bitmaps, aka internal bug 19666945.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/base/+/d44e5bde18a41beda39d49189bef7f2ba7c8f3cb" adv="1">https://android.googlesource.com/platform/frameworks/base/+/d44e5bde18a41beda39d49189bef7f2ba7c8f3cb</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=android-security-updates/Ugvu3fi6RQM/yzJvoTVrIQAJ" adv="1">[android-security-updates] 20150812 Nexus Security Bulletin (August 2015)</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1537" seq="2015-1537" published="2017-09-27" modified="2017-10-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in IHDCP.cpp in the media_server component in Android allows remote attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76670" adv="1">76670</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/c82e31a7039a03dca7b37c65b7890ba5c1e18ced%5E%21/#F0" adv="1" patch="1">https://android.googlesource.com/platform/frameworks/av/+/c82e31a7039a03dca7b37c65b7890ba5c1e18ced%5E%21/#F0</ref>
      <ref source="MISC" url="https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf" adv="1">https://www.blackhat.com/docs/us-15/materials/us-15-Gong-Fuzzing-Android-System-Services-By-Binder-Call-To-Escalate-Privilege.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1538" seq="2015-1538" published="2015-09-30" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in the SampleTable::setSampleToChunkParams function in SampleTable.cpp in libstagefright in Android before 5.1.1 LMY48I allows remote attackers to execute arbitrary code via crafted atoms in MP4 data that trigger an unchecked multiplication, aka internal bug 20139950, a related issue to CVE-2015-4496.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/134131/Libstagefright-Integer-Overflow-Check-Bypass.html">http://packetstormsecurity.com/files/134131/Libstagefright-Integer-Overflow-Check-Bypass.html</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/hw-448928">http://www.huawei.com/en/psirt/security-advisories/hw-448928</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76052">76052</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033094">1033094</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-448928.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-448928.htm</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/2434839bbd168469f80dd9a22f1328bc81046398" adv="1">https://android.googlesource.com/platform/frameworks/av/+/2434839bbd168469f80dd9a22f1328bc81046398</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=android-security-updates/Ugvu3fi6RQM/yzJvoTVrIQAJ" adv="1">[android-security-updates] 20150812 Nexus Security Bulletin (August 2015)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38124/">38124</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1539" seq="2015-1539" published="2015-09-30" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple integer underflows in the ESDS::parseESDescriptor function in ESDS.cpp in libstagefright in Android before 5.1.1 LMY48I allow remote attackers to execute arbitrary code via crafted ESDS atoms, aka internal bug 20139950, a related issue to CVE-2015-4493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/hw-448928">http://www.huawei.com/en/psirt/security-advisories/hw-448928</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76052">76052</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033094">1033094</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-448928.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-448928.htm</ref>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/av/+/5e751957ba692658b7f67eb03ae5ddb2cd3d970c" adv="1">https://android.googlesource.com/platform/frameworks/av/+/5e751957ba692658b7f67eb03ae5ddb2cd3d970c</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=android-security-updates/Ugvu3fi6RQM/yzJvoTVrIQAJ" adv="1">[android-security-updates] 20150812 Nexus Security Bulletin (August 2015)</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1541" seq="2015-1541" published="2015-09-30" modified="2015-10-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The AppWidgetServiceImpl implementation in com/android/server/appwidget/AppWidgetServiceImpl.java in the Settings application in Android before 5.1.1 LMY48I allows attackers to obtain a URI permission via an application that sends an Intent with a (1) FLAG_GRANT_READ_URI_PERMISSION or (2) FLAG_GRANT_WRITE_URI_PERMISSION flag, as demonstrated by bypassing intended restrictions on reading contacts, aka internal bug 19618745.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://android.googlesource.com/platform/frameworks/base/+/0b98d304c467184602b4c6bce76fda0b0274bc07" adv="1">https://android.googlesource.com/platform/frameworks/base/+/0b98d304c467184602b4c6bce76fda0b0274bc07</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=android-security-updates/Ugvu3fi6RQM/yzJvoTVrIQAJ" adv="1">[android-security-updates] 20150812 Nexus Security Bulletin (August 2015)</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1545" seq="2015-1545" published="2015-02-12" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The deref_parseCtrl function in servers/slapd/overlays/deref.c in OpenLDAP 2.4.13 through 2.4.40 allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via an empty attribute list in a deref control in a search request.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00069.html">openSUSE-SU-2015:1325</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3209">DSA-3209</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:073">MDVSA-2015:073</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:074">MDVSA-2015:074</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/devel/gitweb.cgi?p=openldap.git;a=commit;h=c32e74763f77675b9e144126e375977ed6dc562c">http://www.openldap.org/devel/gitweb.cgi?p=openldap.git;a=commit;h=c32e74763f77675b9e144126e375977ed6dc562c</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/its/?findid=8027" adv="1">http://www.openldap.org/its/?findid=8027</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/07/3">[oss-security] 20150207 Re: CVE request: two OpenLDAP DoS issues</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72519">72519</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032399">1032399</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776988">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776988</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100937">openldap-cve20151545-dos(100937)</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="openldap" vendor="openldap">
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
        <vers num="2.4.23"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29"/>
        <vers num="2.4.30"/>
        <vers num="2.4.31"/>
        <vers num="2.4.32"/>
        <vers num="2.4.33"/>
        <vers num="2.4.34"/>
        <vers num="2.4.35"/>
        <vers num="2.4.36"/>
        <vers num="2.4.37"/>
        <vers num="2.4.38"/>
        <vers num="2.4.39"/>
        <vers num="2.4.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1546" seq="2015-1546" published="2015-02-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in the get_vrFilter function in servers/slapd/filter.c in OpenLDAP 2.4.40 allows remote attackers to cause a denial of service (crash) via a crafted search query with a matched values control.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html">CWE - CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00069.html">openSUSE-SU-2015:1325</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62787">62787</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/devel/gitweb.cgi?p=openldap.git;a=commit;h=2f1a2dd329b91afe561cd06b872d09630d4edb6a">http://www.openldap.org/devel/gitweb.cgi?p=openldap.git;a=commit;h=2f1a2dd329b91afe561cd06b872d09630d4edb6a</ref>
      <ref source="CONFIRM" url="http://www.openldap.org/its/?findid=8046">http://www.openldap.org/its/?findid=8046</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/07/3">[oss-security] 20150207 Re: CVE request: two OpenLDAP DoS issues</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776991">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776991</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100938">openldap-cve20151546-dos(100938)</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="openldap" vendor="openldap">
        <vers num="2.4.40"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1547" seq="2015-1547" published="2016-04-13" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The NeXTDecode function in tif_next.c in LibTIFF allows remote attackers to cause a denial of service (uninitialized memory access) via a crafted TIFF image, as demonstrated by libtiff5.tif.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/24/16">[oss-security] 20150124 Multiple vulnerabilities in LibTIFF and associated tools</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/07/5">[oss-security] 20150207 Re: Multiple vulnerabilities in LibTIFF and associated tools</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1546.html">RHSA-2016:1546</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1547.html">RHSA-2016:1547</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3467" adv="1">DSA-3467</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjul2016-3090544.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73438">73438</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-16">GLSA-201701-16</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.6" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1548" seq="2015-1548" published="2015-02-10" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mini_httpd 1.21 and earlier allows remote attackers to obtain sensitive information from process memory via an HTTP request with a long protocol string, which triggers an incorrect response size calculation and an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://itinsight.hu/en/posts/articles/2015-01-23-mini-httpd/">http://itinsight.hu/en/posts/articles/2015-01-23-mini-httpd/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73450">73450</ref>
    </refs>
    <vuln_soft>
      <prod name="mini_httpd" vendor="acme">
        <vers num="1.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1550" seq="2015-1550" published="2015-05-28" modified="2015-05-29" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.5 allows remote administrators to execute arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass_policy_manager" vendor="arubanetworks">
        <vers num="6.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1551" seq="2015-1551" published="2015-05-28" modified="2015-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Aruba Networks ClearPass Policy Manager (CPPM) before 6.4.4 allows remote administrators to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2015-006.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass_policy_manager" vendor="arubanetworks">
        <vers num="6.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1554" seq="2015-1554" published="2017-08-28" modified="2017-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">kgb-bot 1.33-2 allows remote attackers to cause a denial of service (crash).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/08/1" adv="1">[oss-security] 20150207 Re: kgb-bot can be crashed by some network traffic</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1186590" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1186590</ref>
    </refs>
    <vuln_soft>
      <prod name="kgb-bot" vendor="kgb-bot_project">
        <vers num="1.33-2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1555" seq="2015-1555" published="2017-08-07" modified="2017-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Zend/Session/SessionManager in Zend Framework 2.2.x before 2.2.9, 2.3.x before 2.3.4 allows remote attackers to create valid sessions without using session validators.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://framework.zend.com/security/advisory/ZF2015-01" adv="1">http://framework.zend.com/security/advisory/ZF2015-01</ref>
    </refs>
    <vuln_soft>
      <prod name="zend_framework" vendor="zend">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1558" seq="2015-1558" published="2015-02-09" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Asterisk Open Source 12.x before 12.8.1 and 13.x before 13.1.1, when using the PJSIP channel driver, does not properly reclaim RTP ports, which allows remote authenticated users to cause a denial of service (file descriptor consumption) via an SDP offer containing only incompatible codecs.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2015-001.html" adv="1">http://downloads.asterisk.org/pub/security/AST-2015-001.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/116">20150128 AST-2015-001: File descriptor leak when incompatible codecs are offered</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534573/100/0/threaded">20150128 AST-2015-001: File descriptor leak when incompatible codecs are offered</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031661">1031661</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="12.0.0"/>
        <vers num="12.1.0" edition="-"/>
        <vers num="12.1.0" edition="rc1"/>
        <vers num="12.1.0" edition="rc2"/>
        <vers num="12.1.0" edition="rc3"/>
        <vers num="12.1.1"/>
        <vers num="12.2.0" edition="rc1"/>
        <vers num="12.2.0" edition="rc2"/>
        <vers num="12.2.0" edition="rc3"/>
        <vers num="12.3.0" edition="rc1"/>
        <vers num="12.3.0" edition="rc2"/>
        <vers num="12.3.1"/>
        <vers num="12.3.2"/>
        <vers num="12.4.0" edition="rc1"/>
        <vers num="12.5.0" edition="rc1"/>
        <vers num="12.6.0" edition="rc1"/>
        <vers num="12.7.0" edition=":~~lts~~~"/>
        <vers num="12.7.0" edition="rc1"/>
        <vers num="12.7.0" edition="rc2"/>
        <vers num="12.8.0" edition="rc1"/>
        <vers num="12.8.0" edition="rc2"/>
        <vers num="12.8.1"/>
        <vers num="13.0.0"/>
        <vers num="13.1.0" edition="rc1"/>
        <vers num="13.1.0" edition="rc2"/>
        <vers num="13.2.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1559" seq="2015-1559" published="2015-02-10" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in administrator.php in Epignosis eFront Open Source Edition before 3.6.15.3 build 18022 allow remote attackers to hijack the authentication of administrators for requests that (1) delete modules via the delete_module parameter, (2) deactivate modules via the deactivate_module parameter, (3) activate modules via the activate_module parameter, (4) delete users via the delete_user parameter, (5) deactivate users via the deactivate_user parameter, (6) activate users via the activate_user parameter, (7) activate themes via the set_theme parameter, (8) deactivate themes via the set_theme parameter, (9) delete themes via the delete parameter, (10) deactivate events (user registration or email activation) via the deactivate_notification parameter, (11) activate events via the activate_notification parameter, (12) delete events via the delete_notification parameter, (13) deactivate language settings via the deactivate_language parameter, (14) activate language settings via the activate_language parameter, (15) delete language settings via the delete_language parameter, or (16) activate or deactivate the autologin feature for a user via a crafted maintenance request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/30">20150208 Multiple CSRF vulnerabilities in eFront v. 3.6.15.2 (CE)</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/468">[oss-security] 20150208 CVE-Request -- eFront v. 3.6.15.2 build 18021 (Community Edition) -- Multiple CSRF vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/475">[oss-security] 20150208 [Re: CVE-Request -- eFront v. 3.6.15.2 build 18021 (Community Edition) -- Multiple CSRF vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-09.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-09.html</ref>
      <ref source="CONFIRM" url="http://www.efrontlearning.net/download" patch="1">http://www.efrontlearning.net/download</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72533">72533</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100735">efront-cve20151559-csrf(100735)</ref>
    </refs>
    <vuln_soft>
      <prod name="efront" vendor="epignosis">
        <vers num="3.6.15.2" prev="1" edition=":~~open_source~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1560" seq="2015-1560" published="2015-07-14" modified="2019-07-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the isUserAdmin function in include/common/common-Func.php in Centreon (formerly Merethis Centreon) 2.5.4 and earlier (fixed in Centreon web 2.7.0) allows remote attackers to execute arbitrary SQL commands via the sid parameter to include/common/XmlTree/GetXmlTree.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132607/Merethis-Centreon-2.5.4-SQL-Injection-Remote-Command-Execution.html">http://packetstormsecurity.com/files/132607/Merethis-Centreon-2.5.4-SQL-Injection-Remote-Command-Execution.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535961/100/0/threaded">20150708 Merethis Centreon - Unauthenticated blind SQLi and Authenticated Remote Command Execution</ref>
      <ref source="CONFIRM" url="https://forge.centreon.com/projects/centreon/repository/revisions/d14f213b9c60de1bad0b464fd6403c828cf12582">https://forge.centreon.com/projects/centreon/repository/revisions/d14f213b9c60de1bad0b464fd6403c828cf12582</ref>
      <ref source="MISC" url="https://github.com/centreon/centreon/commit/668a928f34dc0f67723d3db138c042eb7f979f28#diff-f69d4a3d3d177d024c22419357c1f4f4">https://github.com/centreon/centreon/commit/668a928f34dc0f67723d3db138c042eb7f979f28#diff-f69d4a3d3d177d024c22419357c1f4f4</ref>
    </refs>
    <vuln_soft>
      <prod name="centreon" vendor="centreon">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1561" seq="2015-1561" published="2015-07-14" modified="2019-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The escape_command function in include/Administration/corePerformance/getStats.php in Centreon (formerly Merethis Centreon) 2.5.4 and earlier (fixed in Centreon 19.10.0) uses an incorrect regular expression, which allows remote authenticated users to execute arbitrary commands via shell metacharacters in the ns_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132607/Merethis-Centreon-2.5.4-SQL-Injection-Remote-Command-Execution.html">http://packetstormsecurity.com/files/132607/Merethis-Centreon-2.5.4-SQL-Injection-Remote-Command-Execution.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535961/100/0/threaded">20150708 Merethis Centreon - Unauthenticated blind SQLi and Authenticated Remote Command Execution</ref>
      <ref source="CONFIRM" url="https://forge.centreon.com/projects/centreon/repository/revisions/387dffdd051dbc7a234e1138a9d06f3089bb55bb">https://forge.centreon.com/projects/centreon/repository/revisions/387dffdd051dbc7a234e1138a9d06f3089bb55bb</ref>
      <ref source="MISC" url="https://github.com/centreon/centreon/commit/a78c60aad6fd5af9b51a6d5de5d65560ea37a98a#diff-27550b563fa8d660b64bca871a219cb1">https://github.com/centreon/centreon/commit/a78c60aad6fd5af9b51a6d5de5d65560ea37a98a#diff-27550b563fa8d660b64bca871a219cb1</ref>
    </refs>
    <vuln_soft>
      <prod name="centreon" vendor="centreon">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1562" seq="2015-1562" published="2015-02-09" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Saurus CMS 4.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) search parameter to admin/user_management.php, (2) data_search parameter to /admin/profile_data.php, or (3) filter parameter to error_log.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/112">20150127 Reflecting XSS vulnerabilities in CMS Saurus v. 4.7 (CE)</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-05.html">http://sroesemann.blogspot.de/2015/01/report-for-advisory-sroeadv-2015-05.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-05.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-05.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/28/8">[oss-security] 20150128 CVE-Request -- Saurus CMS v.4.7 (Community Edition, released: 12.08.2014) -- Multiple reflecting XSS vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/sauruscms/Saurus-CMS-Community-Edition/commit/8dec044d0fdabcb9b04e58037623385a97b0d288">https://github.com/sauruscms/Saurus-CMS-Community-Edition/commit/8dec044d0fdabcb9b04e58037623385a97b0d288</ref>
    </refs>
    <vuln_soft>
      <prod name="saurus_cms" vendor="saurus">
        <vers num="4.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1563" seq="2015-1563" published="2015-02-09" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ARM GIC distributor virtualization in Xen 4.4.x and 4.5.x allows local guests to cause a denial of service by causing a large number messages to be logged.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152776.html">FEDORA-2015-3944</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/29/9">[oss-security] 20150129 Xen Security Advisory 118 - arm: vgic: incorrect rate limiting of  guest triggered logging</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72766">72766</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031663">1031663</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-118.html" adv="1">http://xenbits.xen.org/xsa/advisory-118.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1564" seq="2015-1564" published="2015-02-09" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in style-underground/search in Plain Black WebGUI 7.10.29 and earlier allows remote attackers to inject arbitrary web script or HTML via the Search field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/79">20150120 WebGUI 7.10.29 stable version Cross site scripting vulnerability</ref>
      <ref source="MISC" url="http://secupent.com/exploit/WebGUI-7.10.29-XSS.txt">http://secupent.com/exploit/WebGUI-7.10.29-XSS.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="webgui" vendor="plainblack">
        <vers num="7.10.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1565" seq="2015-1565" published="2015-02-09" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the online help in Hitachi Device Manager, Tiered Storage Manager, Replication Manager, and Global Link Manager before 8.1.2-00, and Compute Systems Manager before 7.6.1-08 and 8.x before 8.1.2-00, as used in Hitachi Command Suite, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS15-001/index.html" adv="1">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS15-001/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="compute_systems_manager" vendor="hitachi">
        <vers num="7.6.1" prev="1"/>
        <vers num="8.0.0"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
      </prod>
      <prod name="device_manager" vendor="hitachi">
        <vers num="8.1.1" prev="1"/>
      </prod>
      <prod name="global_link_manager" vendor="hitachi">
        <vers num="8.1.1" prev="1"/>
      </prod>
      <prod name="replication_manager" vendor="hitachi">
        <vers num="8.1.1" prev="1"/>
      </prod>
      <prod name="tiered_storage_manager" vendor="hitachi">
        <vers num="8.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1566" seq="2015-1566" published="2015-02-09" modified="2015-02-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in DotNetNuke (DNN) before 7.4.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.dnnsoftware.com/platform/manage/security-center" adv="1">http://www.dnnsoftware.com/platform/manage/security-center</ref>
    </refs>
    <vuln_soft>
      <prod name="dotnetnuke" vendor="dotnetnuke">
        <vers num="07.03.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1567" seq="2015-1567" published="2015-02-09" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the admin page in the GD Infinite Scroll module before 7.x-1.4 for Drupal allows remote authenticated users with the "edit gd infinite scroll settings" permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100629">drupal-gdinfinitescroll-xss(100629)</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2415219" patch="1">https://www.drupal.org/node/2415219</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2415885" adv="1">https://www.drupal.org/node/2415885</ref>
    </refs>
    <vuln_soft>
      <prod name="gd_infinite_scroll" vendor="studio.gd">
        <vers num="7.x-1.3" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1568" seq="2015-1568" published="2015-02-09" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the GD Infinite Scroll module before 7.x-1.4 for Drupal allows remote attackers to hijack the authentication of users with the "edit gd infinite scroll settings" permission for requests that delete settings via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100628">drupal-gdinfinitescroll-csrf(100628)</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2415219" patch="1">https://www.drupal.org/node/2415219</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2415885" adv="1">https://www.drupal.org/node/2415885</ref>
    </refs>
    <vuln_soft>
      <prod name="gd_infinite_scroll" vendor="studio.gd">
        <vers num="7.x-1.3" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1569" seq="2015-1569" published="2015-02-10" modified="2015-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Fortinet FortiClient 5.2.028 for iOS does not validate certificates, which makes it easier for man-in-the-middle attackers to spoof SSL VPN servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/124">20150129 Fortinet FortiClient Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="forticlient" vendor="fortinet">
        <vers num="5.2.028" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1570" seq="2015-1570" published="2015-02-10" modified="2015-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Endpoint Control protocol implementation in Fortinet FortiClient 5.2.3.091 for Android and 5.2.028 for iOS does not validate certificates, which makes it easier for man-in-the-middle attackers to spoof servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/124">20150129 Fortinet FortiClient Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiClient_Multiple_Vulnerabilities.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="forticlient" vendor="fortinet">
        <vers num="5.2.3.091" edition=":~~~android~~"/>
        <vers num="5.2.028" edition=":~~~ios~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1571" seq="2015-1571" published="2015-02-10" modified="2015-07-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** The CAPWAP DTLS protocol implementation in Fortinet FortiOS 5.0 Patch 7 build 4457 uses the same certificate and private key across different customers' installations, which makes it easier for man-in-the-middle attackers to spoof SSL servers by leveraging the Fortinet_Factory certificate and private key.  NOTE: FG-IR-15-002 says "The Fortinet_Factory certificate is unique to each device ... An attacker cannot therefore stage a MitM attack."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/125">20150129 Fortinet FortiOS Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.fortiguard.com/advisory/FG-IR-15-002/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-002/</ref>
      <ref source="MISC" url="http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf">http://www.security-assessment.com/files/documents/advisory/Fortinet_FortiOS_Multiple_Vulnerabilities.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1572" seq="2015-1572" published="2015-02-24" modified="2017-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in closefs.c in the libext2fs library in e2fsprogs before 1.42.12 allows local users to execute arbitrary code by causing a crafted block group descriptor to be marked as dirty. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-0247.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0088.html">http://advisories.mageia.org/MGASA-2015-0088.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150606.html">FEDORA-2015-2511</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150805.html">FEDORA-2015-2516</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00019.html">SUSE-SU-2015:1103</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00006.html">openSUSE-SU-2015:1002</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-06/msg00010.html">openSUSE-SU-2015:1006</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3166">DSA-3166</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:067">MDVSA-2015:067</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:068">MDVSA-2015:068</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72709">72709</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2507-1">USN-2507-1</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/cgit/fs/ext2/e2fsprogs.git/commit/?id=49d0fe2a14f2a23da2fe299643379b8c1d37df73" adv="1">https://git.kernel.org/cgit/fs/ext2/e2fsprogs.git/commit/?id=49d0fe2a14f2a23da2fe299643379b8c1d37df73</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-22">GLSA-201507-22</ref>
    </refs>
    <vuln_soft>
      <prod name="e2fsprogs" vendor="e2fsprogs_project">
        <vers num="1.42.11" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1573" seq="2015-1573" published="2016-05-02" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The nft_flush_table function in net/netfilter/nf_tables_api.c in the Linux kernel before 3.18.5 mishandles the interaction between cross-chain jumps and ruleset flushes, which allows local users to cause a denial of service (panic) by leveraging the CAP_NET_ADMIN capability.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a2f18db0c68fec96631c10cad9384c196e9008ac" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=a2f18db0c68fec96631c10cad9384c196e9008ac</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1137.html">RHSA-2015:1137</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1138.html">RHSA-2015:1138</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.18.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/10/13">[oss-security] 20150210 Re: CVE-Request -- Linux kernel - panic on nftables rule flush</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72552">72552</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1190966">https://bugzilla.redhat.com/show_bug.cgi?id=1190966</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a2f18db0c68fec96631c10cad9384c196e9008ac" adv="1">https://github.com/torvalds/linux/commit/a2f18db0c68fec96631c10cad9384c196e9008ac</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1574" seq="2015-1574" published="2015-02-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Google Email application 4.2.2.0200 for Android allows remote attackers to cause a denial of service (persistent application crash) via a "Content-Disposition: ;" header in an e-mail message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hmarco.org/bugs/google_email_app_4.2.2_denial_of_service.html">http://hmarco.org/bugs/google_email_app_4.2.2_denial_of_service.html</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/10/9">[oss-security] 20150210 Re: Re: CVE-Request -- Google Email App 4.2.2 remote denial of service</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/12/15">[oss-security] 20150212 Re: CVE-Request -- Google Email App 4.2.2 remote denial of service</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130388/Google-Email-4.4.2.0200-Denial-Of-Service.html">http://packetstormsecurity.com/files/130388/Google-Email-4.4.2.0200-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/58">20150214 CVE-2015-1574 - Google Email App 4.2.2 remote denial of service</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534703/100/0/threaded">20150213 CVE-2015-1574 - Google Email App 4.2.2 remote denial of service</ref>
    </refs>
    <vuln_soft>
      <prod name="email" vendor="google">
        <vers num="4.2.2.0200" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1575" seq="2015-1575" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in u5CMS before 3.9.4 allow remote attackers to inject arbitrary web script or HTML via the (1) c, (2) i, (3) l, or (4) p parameter to index.php; the (5) a or (6) b parameter to u5admin/cookie.php; the name parameter to (7) copy.php or (8) delete.php in u5admin/; the (9) f or (10) typ parameter to u5admin/deletefile.php; the (11) n parameter to u5admin/done.php; the (12) c parameter to u5admin/editor.php; the (13) uri parameter to u5admin/meta2.php; the (14) n parameter to u5admin/notdone.php; the (15) newname parameter to u5admin/rename2.php; the (16) l parameter to u5admin/sendfile.php; the (17) s parameter to u5admin/characters.php; the (18) page parameter to u5admin/savepage.php; or the (19) name parameter to u5admin/new2.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130292/u5CMS-3.9.3-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130292/u5CMS-3.9.3-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36029">36029</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5223.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5223.php</ref>
    </refs>
    <vuln_soft>
      <prod name="u5cms" vendor="yuba">
        <vers num="3.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1576" seq="2015-1576" published="2015-02-11" modified="2015-02-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in u5CMS before 3.9.4 allow remote attackers to execute arbitrary SQL commands via the name parameter to (1) copy2.php, (2) localize.php, (3) metai.php, (4) nc.php, (5) new2.php, or (6) rename2.php in u5admin/; (7) c parameter to u5admin/editor.php; (8) typ parameter to u5admin/meta2.php; or (9) newname parameter to u5admin/rename2.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130326/u5CMS-3.9.3-SQL-Injection.html">http://packetstormsecurity.com/files/130326/u5CMS-3.9.3-SQL-Injection.html</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5225.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5225.php</ref>
    </refs>
    <vuln_soft>
      <prod name="u5cms" vendor="yuba">
        <vers num="3.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1577" seq="2015-1577" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in u5admin/deletefile.php in u5CMS before 3.9.4 allows remote attackers to write to arbitrary files via a (1) .. (dot dot) or (2) full pathname in the f parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130325/u5CMS-3.9.3-Arbitrary-File-Deletion.html">http://packetstormsecurity.com/files/130325/u5CMS-3.9.3-Arbitrary-File-Deletion.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36026">36026</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5226.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5226.php</ref>
    </refs>
    <vuln_soft>
      <prod name="u5cms" vendor="yuba">
        <vers num="3.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1578" seq="2015-1578" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities in u5CMS before 3.9.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the (1) pidvesa cookie to u5admin/pidvesa.php or (2) uri parameter to u5admin/meta2.php.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130317/u5CMS-3.9.3-Open-Redirect.html">http://packetstormsecurity.com/files/130317/u5CMS-3.9.3-Open-Redirect.html</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5227.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5227.php</ref>
    </refs>
    <vuln_soft>
      <prod name="u5cms" vendor="yuba">
        <vers num="3.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1579" seq="2015-1579" published="2015-02-11" modified="2017-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Elegant Themes Divi theme for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the img parameter in a revslider_show_image action to wp-admin/admin-ajax.php.  NOTE: this vulnerability may be a duplicate of CVE-2014-9734.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36039">36039</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7540">https://wpvulndb.com/vulnerabilities/7540</ref>
    </refs>
    <vuln_soft>
      <prod name="divi" vendor="elegant_themes">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1580" seq="2015-1580" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Redirection Page plugin 1.2 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) change plugin settings or conduct cross-site scripting (XSS) attacks via the (2) source or (3) redir parameter in an add action in the redirection-page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130314/WordPress-Redirection-Page-1.2-CSRF-XSS.html">http://packetstormsecurity.com/files/130314/WordPress-Redirection-Page-1.2-CSRF-XSS.html</ref>
    </refs>
    <vuln_soft>
      <prod name="redirection" vendor="redirection_project">
        <vers num="1.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1581" seq="2015-1581" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Mobile Domain plugin 1.5.2 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) change plugin settings or conduct cross-site scripting (XSS) attacks via the (2) domain, (3) text, (4) font, (5) fontcolor, (6) color, or (7) padding parameter in an add-domain action in the mobile-domain page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130316/WordPress-Mobile-Domain-1.5.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130316/WordPress-Mobile-Domain-1.5.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mobile_domain" vendor="mobile_domain_project">
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1582" seq="2015-1582" published="2015-02-11" modified="2015-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Spider Facebook plugin before 1.0.11 for WordPress allow (1) remote attackers to inject arbitrary web script or HTML via the appid parameter in a registration task to the default URI or remote administrators to inject arbitrary web script or HTML via the (2) asc_or_desc, (3) order_by, (4) page_number, (5) serch_or_not, or (6) search_events_by_title parameter in (a) the Spider_Facebook_manage page to wp-admin/admin.php or a (b) selectpagesforfacebook or (c) selectpostsforfacebook action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130318/WordPress-Spider-Facebook-1.0.10-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130318/WordPress-Spider-Facebook-1.0.10-Cross-Site-Scripting.html</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/spider-facebook/changelog/" patch="1">https://wordpress.org/plugins/spider-facebook/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="spider_facebook" vendor="web-dorado">
        <vers num="1.0.10" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1585" seq="2015-1585" published="2015-02-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Fat Free CRM before 0.13.6 allows remote attackers to conduct cross-site request forgery (CSRF) attacks via a request without the authenticity_token, as demonstrated by a crafted HTML page that creates a new administrator account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130410/Fat-Free-CRM-0.13.5-Cross-Site-Request-Forgery.html">http://packetstormsecurity.com/files/130410/Fat-Free-CRM-0.13.5-Cross-Site-Request-Forgery.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534709/100/0/threaded">20150214 [CVE-2015-1585] Fat Free CRM - CSRF Vulnerability in Version 0.13.5</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100925">fatfreecrm-cve20151585-csrf(100925)</ref>
      <ref source="CONFIRM" url="https://github.com/fatfreecrm/fat_free_crm/wiki/CSRF-Vulnerability-%28CVE-2015-1585%29">https://github.com/fatfreecrm/fat_free_crm/wiki/CSRF-Vulnerability-%28CVE-2015-1585%29</ref>
    </refs>
    <vuln_soft>
      <prod name="fat_free_crm" vendor="fatfreecrm">
        <vers num="0.13.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1587" seq="2015-1587" published="2015-02-19" modified="2015-02-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in file_to_index.php in Maarch LetterBox 2.8 and earlier and GEC/GED 1.4 and earlier allows remote attackers to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via a request to a predictable filename in tmp/.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://asylum.seraum.com/Security-Alert-GED-ECM-Maarch-Critical-Vulnerabilities.html">http://asylum.seraum.com/Security-Alert-GED-ECM-Maarch-Critical-Vulnerabilities.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130383/Maarch-LetterBox-2.8-Unrestricted-File-Upload.html">http://packetstormsecurity.com/files/130383/Maarch-LetterBox-2.8-Unrestricted-File-Upload.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35113">35113</ref>
    </refs>
    <vuln_soft>
      <prod name="gec/ged" vendor="maarch">
        <vers num="1.4" prev="1"/>
      </prod>
      <prod name="letterbox" vendor="maarch">
        <vers num="2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1588" seq="2015-1588" published="2017-06-08" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Open-Xchange Server 6 and OX AppSuite before 7.4.2-rev43, 7.6.0-rev38, and 7.6.1-rev21.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131649/Open-Xchange-Server-6-OX-AppSuite-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/131649/Open-Xchange-Server-6-OX-AppSuite-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535388/100/1100/threaded">20150427 Open-Xchange Security Advisory 2015-04-27</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74350" adv="1">74350</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032202" adv="1">1032202</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_appsuite" vendor="open-xchange">
        <vers num="7.4.2" prev="1"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
      </prod>
      <prod name="open-xchange_server" vendor="open-xchange">
        <vers num="6.0"/>
        <vers num="6.22.12"/>
        <vers num="6.22.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1589" seq="2015-1589" published="2015-02-23" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in arCHMage 0.2.4 allows remote attackers to write to arbitrary files via a .. (dot dot) in a CHM file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/16">[oss-security] 20150212 Re: CVE request: archmage directory traversal</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/9">[oss-security] 20150212 CVE request: archmage directory traversal</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776164">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=776164</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100879">archmage-cve20151589-dir-trav(100879)</ref>
    </refs>
    <vuln_soft>
      <prod name="archmage" vendor="archmage_project">
        <vers num="0.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1590" seq="2015-1590" published="2017-09-07" modified="2017-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kamcmd administrative utility and default configuration in kamailio before 4.3.0 use /tmp/kamailio_ctl.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/7" adv="1" patch="1">[oss-security] 20150212 Re: kamailio: multiple /tmp file vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775681" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775681</ref>
      <ref source="CONFIRM" url="https://github.com/kamailio/kamailio/blob/4.3.0/ChangeLog#L2038" adv="1">https://github.com/kamailio/kamailio/blob/4.3.0/ChangeLog#L2038</ref>
      <ref source="CONFIRM" url="https://github.com/kamailio/kamailio/commit/06177b12936146d48378cc5f6c6e1b157ebd519b" adv="1" patch="1">https://github.com/kamailio/kamailio/commit/06177b12936146d48378cc5f6c6e1b157ebd519b</ref>
      <ref source="CONFIRM" url="https://github.com/kamailio/kamailio/issues/48" adv="1">https://github.com/kamailio/kamailio/issues/48</ref>
    </refs>
    <vuln_soft>
      <prod name="kamailio" vendor="kamailio">
        <vers num="4.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1591" seq="2015-1591" published="2017-06-27" modified="2017-07-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kamailio build in kamailio before 4.2.0-2 process allows local users to gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://cve.killedkenny.io/cve/CVE-2015-1591" adv="1">http://cve.killedkenny.io/cve/CVE-2015-1591</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/7" adv="1">[oss-security] 20150212 Re: kamailio: multiple /tmp file vulnerabilities</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775681" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775681</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?msg=17;filename=0001-fix-fifo-and-ctl-defaults-pointing-to-unsecure-tmp-d.patch;att=1;bug=775681" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?msg=17;filename=0001-fix-fifo-and-ctl-defaults-pointing-to-unsecure-tmp-d.patch;att=1;bug=775681</ref>
      <ref source="CONFIRM" url="https://github.com/kamailio/kamailio/issues/48" adv="1">https://github.com/kamailio/kamailio/issues/48</ref>
      <ref source="MISC" url="https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1591.html" adv="1">https://people.canonical.com/~ubuntu-security/cve/2015/CVE-2015-1591.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kamailio" vendor="kamailio">
        <vers num="4.2.0-1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1592" seq="2015-1592" published="2015-02-19" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and Advanced 6.0.x before 6.0.7 does not properly use the Perl Storable::thaw function, which allows remote attackers to include and execute arbitrary local Perl files and possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/17" adv="1">[oss-security] 20150212 Re: CVE request: MovableType before 5.2.12 - Movable Type</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/2" adv="1">[oss-security] 20150212 CVE request: MovableType before 5.2.12</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72606" adv="1">72606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031777" adv="1">1031777</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100912" adv="1">movable-type-cve20151592-file-include(100912)</ref>
      <ref source="CONFIRM" url="https://movabletype.org/news/2015/02/movable_type_607_and_5212_released_to_close_security_vulnera.html" adv="1">https://movabletype.org/news/2015/02/movable_type_607_and_5212_released_to_close_security_vulnera.html</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2015/dsa-3183" adv="1">DSA-3183</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="5.2.2" edition=":~~advanced~~~"/>
        <vers num="5.2.2" edition=":~~open_source~~~"/>
        <vers num="5.2.2" edition=":~~pro~~~"/>
        <vers num="5.2.3" edition=":~~advanced~~~"/>
        <vers num="5.2.3" edition=":~~open_source~~~"/>
        <vers num="5.2.3" edition=":~~pro~~~"/>
        <vers num="5.2.4" edition=":~~advanced~~~"/>
        <vers num="5.2.4" edition=":~~open_source~~~"/>
        <vers num="5.2.4" edition=":~~pro~~~"/>
        <vers num="5.2.5" edition=":~~advanced~~~"/>
        <vers num="5.2.5" edition=":~~open_source~~~"/>
        <vers num="5.2.5" edition=":~~pro~~~"/>
        <vers num="5.2.6" edition=":~~advanced~~~"/>
        <vers num="5.2.6" edition=":~~open_source~~~"/>
        <vers num="5.2.6" edition=":~~pro~~~"/>
        <vers num="5.2.7" edition=":~~advanced~~~"/>
        <vers num="5.2.7" edition=":~~open_source~~~"/>
        <vers num="5.2.7" edition=":~~pro~~~"/>
        <vers num="5.2.8" edition=":~~advanced~~~"/>
        <vers num="5.2.8" edition=":~~open_source~~~"/>
        <vers num="5.2.8" edition=":~~pro~~~"/>
        <vers num="5.2.9" edition=":~~advanced~~~"/>
        <vers num="5.2.9" edition=":~~open_source~~~"/>
        <vers num="5.2.9" edition=":~~pro~~~"/>
        <vers num="5.2.10" edition=":~~advanced~~~"/>
        <vers num="5.2.10" edition=":~~open_source~~~"/>
        <vers num="5.2.10" edition=":~~pro~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1593" seq="2015-1593" published="2015-03-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The stack randomization feature in the Linux kernel before 3.19.1 on 64-bit platforms uses incorrect data types for the results of bitwise left-shift operations, which makes it easier for attackers to bypass the ASLR protection mechanism by predicting the address of the top of the stack, related to the randomize_stack_top function in fs/binfmt_elf.c and the stack_maxrandom_size function in arch/x86/mm/mmap.c.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4e7c22d447bb6d7e37bfe39ff658486ae78e8d77">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4e7c22d447bb6d7e37bfe39ff658486ae78e8d77</ref>
      <ref source="MISC" url="http://hmarco.org/bugs/linux-ASLR-integer-overflow.html">http://hmarco.org/bugs/linux-ASLR-integer-overflow.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00009.html">openSUSE-SU-2015:0714</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00015.html">SUSE-SU-2015:0736</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1137.html">RHSA-2015:1137</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1138.html">RHSA-2015:1138</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1221.html">RHSA-2015:1221</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3170">DSA-3170</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.1" adv="1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/13/13">[oss-security] 20150213 Re: CVE-Request -- Linux ASLR integer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72607">72607</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2560-1">USN-2560-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2561-1">USN-2561-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2562-1">USN-2562-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2563-1">USN-2563-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2564-1">USN-2564-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2565-1">USN-2565-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1192519">https://bugzilla.redhat.com/show_bug.cgi?id=1192519</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/4e7c22d447bb6d7e37bfe39ff658486ae78e8d77">https://github.com/torvalds/linux/commit/4e7c22d447bb6d7e37bfe39ff658486ae78e8d77</ref>
      <ref source="MLIST" url="https://lkml.org/lkml/2015/1/7/811">[linux-kernel] 20150107 Re: [PATH] Fix stack randomization on x86_64 bit</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.9" prev="1" edition=":~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1594" seq="2015-1594" published="2015-03-06" modified="2016-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Siemens SIMATIC ProSave before 13 SP1; SIMATIC CFC before 8.0 SP4 Upd9 and 8.1 before Upd1; SIMATIC STEP 7 before 5.5 SP1 HF2, 5.5 SP2 before HF7, 5.5 SP3, and 5.5 SP4 before HF4; SIMOTION Scout before 4.4; and STARTER before 4.4 HF3 allows local users to gain privileges via a Trojan horse application file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032039" adv="1">1032039</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-451236.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-451236.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_cfc" vendor="siemens">
        <vers num="8.0" prev="1" edition="sp4"/>
        <vers num="8.1"/>
      </prod>
      <prod name="simatic_prosave" vendor="siemens">
        <vers num="13.0"/>
      </prod>
      <prod name="simatic_step_7" vendor="siemens">
        <vers num="5.5" prev="1" edition="sp1"/>
        <vers num="5.5" prev="1" edition="sp2"/>
        <vers num="5.5" prev="1" edition="sp3"/>
        <vers num="5.5" prev="1" edition="sp4"/>
      </prod>
      <prod name="simotion_scout" vendor="siemens">
        <vers num="4.3" prev="1" edition="sp1"/>
      </prod>
      <prod name="starter" vendor="siemens">
        <vers num="4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1595" seq="2015-1595" published="2015-03-06" modified="2015-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Siemens SPCanywhere application for Android and iOS does not use encryption during lookups of system ID to IP address mappings, which allows man-in-the-middle attackers to discover alarm IP addresses and spoof servers by intercepting the client-server data stream.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spcanywhere" vendor="siemens">
        <vers num="1.4" prev="1" edition=":~~~iphone_os~~"/>
        <vers num="1.4.1" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1596" seq="2015-1596" published="2015-03-06" modified="2015-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Siemens SPCanywhere application for Android and iOS does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spcanywhere" vendor="siemens">
        <vers num="1.4" prev="1" edition=":~~iphone_os~~~"/>
        <vers num="1.4.1" prev="1" edition=":~~android~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1597" seq="2015-1597" published="2015-03-06" modified="2015-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Siemens SPCanywhere application for Android does not use encryption during the loading of code, which allows man-in-the-middle attackers to execute arbitrary code by modifying the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spcanywhere" vendor="siemens">
        <vers num="1.4.1" prev="1" edition=":~~android~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1598" seq="2015-1598" published="2015-03-06" modified="2015-03-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Siemens SPCanywhere application for Android does not properly store application passwords, which allows physically proximate attackers to obtain sensitive information by examining the device filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spcanywhere" vendor="siemens">
        <vers num="1.4.1" prev="1" edition=":~~android~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1599" seq="2015-1599" published="2015-03-06" modified="2015-03-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Siemens SPCanywhere application for iOS allows physically proximate attackers to bypass intended access restrictions by leveraging a filesystem architectural error.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-185226.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="spcanywhere" vendor="siemens">
        <vers num="1.4" prev="1" edition=":~~iphone_os~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1600" seq="2015-1600" published="2017-08-28" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Information disclosure vulnerability in Netatmo Indoor Module firmware 100 and earlier.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130401/Netatmo-Weather-Station-Cleartext-Password-Leak.html" adv="1">http://packetstormsecurity.com/files/130401/Netatmo-Weather-Station-Cleartext-Password-Leak.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534707/100/1600/threaded">20150213 CVE-2015-1600 - Netatmo Weather Station Cleartext Password Leak</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72622" adv="1">72622</ref>
      <ref source="MISC" url="https://isc.sans.edu/forums/diary/Did+You+Remove+That+Debug+Code+Netatmo+Weather+Station+Sending+WPA+Passphrase+in+the+Clear/19327" adv="1">https://isc.sans.edu/forums/diary/Did+You+Remove+That+Debug+Code+Netatmo+Weather+Station+Sending+WPA+Passphrase+in+the+Clear/19327</ref>
    </refs>
    <vuln_soft>
      <prod name="indoor_module_firmware" vendor="netatmo">
        <vers num="100.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1601" seq="2015-1601" published="2015-04-05" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Siemens SIMATIC STEP 7 (TIA Portal) 12 and 13 before 13 SP1 Upd1 allows man-in-the-middle attackers to obtain sensitive information or modify transmitted data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72691">72691</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-315836.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-315836.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_step_7" vendor="siemens">
        <vers num="12"/>
        <vers num="13" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1602" seq="2015-1602" published="2015-04-05" modified="2015-04-23" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens SIMATIC STEP 7 (TIA Portal) 12 and 13 before 13 SP1 Upd1 improperly stores password data within project files, which makes it easier for local users to determine cleartext (1) protection-level passwords or (2) web-server passwords by leveraging the ability to read these files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-315836.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-315836.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_step_7" vendor="siemens">
        <vers num="12.0"/>
        <vers num="13.0" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1603" seq="2015-1603" published="2015-02-19" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Adminsystems CMS before 4.0.2 allow remote attackers to inject arbitrary web script or HTML via the (1) page parameter to index.php or (2) id parameter in a users_users action to asys/site/system.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130394/Landsknecht-Adminsystems-CMS-4.0.1-CSRF-XSS-File-Upload.html">http://packetstormsecurity.com/files/130394/Landsknecht-Adminsystems-CMS-4.0.1-CSRF-XSS-File-Upload.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/50">20150213 Reflecting XSS vulnerabitlies, unrestricted file upload and underlaying CSRF in Landsknecht Adminsystems CMS v. 4.0.1 (DEV, beta version)</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-14.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-14.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-14.html">http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-14.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/13/11">[oss-security] 20150213 CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version)  -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/14/1">[oss-security] 20150213 Re: CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version) -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/14/5">[oss-security] 20150214 Re: CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version) -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72605">72605</ref>
      <ref source="CONFIRM" url="https://github.com/kneecht/adminsystems/issues/1">https://github.com/kneecht/adminsystems/issues/1</ref>
      <ref source="CONFIRM" url="https://github.com/kneecht/adminsystems/releases/tag/4.0.2" patch="1">https://github.com/kneecht/adminsystems/releases/tag/4.0.2</ref>
    </refs>
    <vuln_soft>
      <prod name="adminsystems_cms" vendor="adminsystems_cms_project">
        <vers num="4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1604" seq="2015-1604" published="2015-02-19" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in asys/site/files.php in Adminsystems CMS before 4.0.2 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in upload/files/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130394/Landsknecht-Adminsystems-CMS-4.0.1-CSRF-XSS-File-Upload.html">http://packetstormsecurity.com/files/130394/Landsknecht-Adminsystems-CMS-4.0.1-CSRF-XSS-File-Upload.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/50">20150213 Reflecting XSS vulnerabitlies, unrestricted file upload and underlaying CSRF in Landsknecht Adminsystems CMS v. 4.0.1 (DEV, beta version)</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-14.html">http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-14.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/13/11">[oss-security] 20150213 CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version)  -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/14/1">[oss-security] 20150213 Re: CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version) -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/14/5">[oss-security] 20150214 Re: CVE-Request -- Landsknecht Adminsystems v.4.0.1 (DEV, beta version) -- Reflecting XSS, unrestricted file-upload and underlaying CSRF</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72605">72605</ref>
      <ref source="CONFIRM" url="https://github.com/kneecht/adminsystems/issues/1">https://github.com/kneecht/adminsystems/issues/1</ref>
      <ref source="CONFIRM" url="https://github.com/kneecht/adminsystems/releases/tag/4.0.2" patch="1">https://github.com/kneecht/adminsystems/releases/tag/4.0.2</ref>
    </refs>
    <vuln_soft>
      <prod name="adminsystems_cms" vendor="adminsystems_cms_project">
        <vers num="4.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1605" seq="2015-1605" published="2015-02-24" modified="2015-02-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Dell ScriptLogic Asset Manager (aka Quest Workspace Asset Manager) before 9.5 allow remote attackers to execute arbitrary SQL commands via unspecified vectors to (1) GetClientPackage.aspx or (2) GetProcessedPackage.aspx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72697">72697</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-048/">http://www.zerodayinitiative.com/advisories/ZDI-15-048/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-049/">http://www.zerodayinitiative.com/advisories/ZDI-15-049/</ref>
    </refs>
    <vuln_soft>
      <prod name="asset_manager" vendor="dell">
        <vers num="9.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1608" seq="2015-1608" published="2015-02-15" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Topline Opportunity Form (aka XLS Opp form) before 2015-02-15 does not properly restrict access to database-connection strings, which allows attackers to read the cleartext version of sensitive credential and e-mail address information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/669156" adv="1">VU#669156</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/BLUU-9RUTH4" adv="1">http://www.kb.cert.org/vuls/id/BLUU-9RUTH4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72518">72518</ref>
    </refs>
    <vuln_soft>
      <prod name="opportunity_form" vendor="topline_systems">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1609" seq="2015-1609" published="2015-03-30" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MongoDB before 2.4.13 and 2.6.x before 2.6.8 allows remote attackers to cause a denial of service via a crafted UTF-8 string in a BSON request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152493.html">FEDORA-2015-4003</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153690.html">FEDORA-2015-4197</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034466">1034466</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAPC3">http://www.splunk.com/view/SP-CAAAPC3</ref>
      <ref source="CONFIRM" url="https://jira.mongodb.org/browse/SERVER-17264">https://jira.mongodb.org/browse/SERVER-17264</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201611-13">GLSA-201611-13</ref>
    </refs>
    <vuln_soft>
      <prod name="mongodb" vendor="mongodb">
        <vers num="2.4.12" prev="1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1610" seq="2015-1610" published="2017-03-20" modified="2017-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">hosttracker in OpenDaylight l2switch allows remote attackers to change the host location information by spoofing the MAC address, aka "topology spoofing."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.internetsociety.org/sites/default/files/10_4_2.pdf">http://www.internetsociety.org/sites/default/files/10_4_2.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73251" adv="1">73251</ref>
      <ref source="CONFIRM" url="https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1610_l2switch:_topology_spoofing_via_hosttracker" adv="1">https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1610_l2switch:_topology_spoofing_via_hosttracker</ref>
    </refs>
    <vuln_soft>
      <prod name="l2switch" vendor="opendaylight">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1611" seq="2015-1611" published="2017-04-04" modified="2017-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenFlow plugin for OpenDaylight before Helium SR3 allows remote attackers to spoof the SDN topology and affect the flow of data, related to "fake LLDP injection."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.internetsociety.org/sites/default/files/10_4_2.pdf">http://www.internetsociety.org/sites/default/files/10_4_2.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73254" adv="1">73254</ref>
      <ref source="CONFIRM" url="https://cloudrouter.org/security/" adv="1">https://cloudrouter.org/security/</ref>
      <ref source="CONFIRM" url="https://git.opendaylight.org/gerrit/#/c/16193/" adv="1" patch="1">https://git.opendaylight.org/gerrit/#/c/16193/</ref>
      <ref source="CONFIRM" url="https://git.opendaylight.org/gerrit/#/c/16208/" adv="1" patch="1">https://git.opendaylight.org/gerrit/#/c/16208/</ref>
      <ref source="CONFIRM" url="https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP" adv="1" patch="1">https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP</ref>
    </refs>
    <vuln_soft>
      <prod name="openflow" vendor="opendaylight">
        <vers num="-" edition=":~~~opendaylight~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1612" seq="2015-1612" published="2017-04-04" modified="2017-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenFlow plugin for OpenDaylight before Helium SR3 allows remote attackers to spoof the SDN topology and affect the flow of data, related to the reuse of LLDP packets, aka "LLDP Relay."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.internetsociety.org/sites/default/files/10_4_2.pdf">http://www.internetsociety.org/sites/default/files/10_4_2.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73254" adv="1">73254</ref>
      <ref source="CONFIRM" url="https://cloudrouter.org/security/" adv="1">https://cloudrouter.org/security/</ref>
      <ref source="CONFIRM" url="https://git.opendaylight.org/gerrit/#/c/16193/" adv="1" patch="1">https://git.opendaylight.org/gerrit/#/c/16193/</ref>
      <ref source="CONFIRM" url="https://git.opendaylight.org/gerrit/#/c/16208/" adv="1" patch="1">https://git.opendaylight.org/gerrit/#/c/16208/</ref>
      <ref source="CONFIRM" url="https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP" adv="1" patch="1">https://wiki.opendaylight.org/view/Security_Advisories#.5BModerate.5D_CVE-2015-1611_CVE-2015-1612_openflowplugin:_topology_spoofing_via_LLDP</ref>
    </refs>
    <vuln_soft>
      <prod name="openflow" vendor="opendaylight">
        <vers num="-" edition=":~~~opendaylight~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1613" seq="2015-1613" published="2015-02-16" modified="2015-02-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RhodeCode before 2.2.7 allows remote authenticated users to obtain API keys and other sensitive information via the (1) update_repo, (2) get_locks, or (3) get_user_groups API method.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://rhodecode.com/blog/rhodecode-enterprise-security-release/" adv="1">https://rhodecode.com/blog/rhodecode-enterprise-security-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="rhodecode_enterprise" vendor="rhodecode">
        <vers num="2.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1614" seq="2015-1614" published="2015-02-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Image Metadata Cruncher plugin for WordPress allow remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the (1) image_metadata_cruncher[alt] or (2) image_metadata_cruncher[caption] parameter in an update action in the image_metadata_cruncher_title page to wp-admin/options.php or (3) custom image meta tag to the image metadata cruncher page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130404/WordPress-Image-Metadata-Cruncher-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130404/WordPress-Image-Metadata-Cruncher-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534711/100/0/threaded">20150215 Multiple Cross site scripting in wordpress Plugin Image Metadata cruncher</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534718/100/0/threaded">20150217 CVE-2015-1614 csrf/xss in in wordpress Plugin Image Metadata cruncher</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100926">image-metadata-wordpress-xss(100926)</ref>
    </refs>
    <vuln_soft>
      <prod name="image_metadata_cruncher" vendor="image_metadata_cruncher_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1616" seq="2015-1616" published="2015-02-17" modified="2015-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3.400 allows remote authenticated ePO users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.300" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1617" seq="2015-1617" published="2015-02-17" modified="2015-02-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3.400 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.300" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1618" seq="2015-1618" published="2015-02-17" modified="2015-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3.400 allows remote authenticated users to obtain sensitive password information via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10098</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.300" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1619" seq="2015-1619" published="2015-02-17" modified="2015-02-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Secure Web Mail Client user interface in McAfee Email Gateway (MEG) 7.6.x before 7.6.3.2, 7.5.x before 75.6, 7.0.x through 7.0.5, 5.6, and earlier allows remote authenticated users to inject arbitrary web script or HTML via unspecified tokens in Digest messages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10099" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10099</ref>
    </refs>
    <vuln_soft>
      <prod name="email_gateway" vendor="mcafee">
        <vers num="5.6" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.5.3"/>
        <vers num="7.5.4"/>
        <vers num="7.5.5"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1621" seq="2015-1621" published="2015-02-17" modified="2015-02-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Webform prepopulate block module before 7.x-3.1 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/13/12">[oss-security] 20150213 CVE requests for Drupal contributed modules</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2423681" patch="1">https://www.drupal.org/node/2423681</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2424405" adv="1" patch="1">https://www.drupal.org/node/2424405</ref>
    </refs>
    <vuln_soft>
      <prod name="webform_prepopulate_block" vendor="webform_prepopulate_block_project">
        <vers num="7.x-3.0" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1622" seq="2015-1622" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72927">72927</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1623" seq="2015-1623" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0056 and CVE-2015-1626.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72928" adv="1">72928</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888" adv="1">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1624" seq="2015-1624" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72929" adv="1">72929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888" adv="1">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1625" seq="2015-1625" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1634.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72923" adv="1">72923</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888" adv="1">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1626" seq="2015-1626" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-0056 and CVE-2015-1623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72930" adv="1">72930</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888" adv="1">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1627" seq="2015-1627" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72932" adv="1">72932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888" adv="1">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1628" seq="2015-1628" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted X-OWA-Canary cookie in an AD.RecipientType.User action, aka "OWA Modified Canary Parameter Cross Site Scripting Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031900">1031900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026">MS15-026</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_7"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1629" seq="2015-1629" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "ExchangeDLP Cross Site Scripting Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031900">1031900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026">MS15-026</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_7"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1630" seq="2015-1630" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Audit Report Cross Site Scripting Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031900">1031900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026">MS15-026</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_7"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1631" seq="2015-1631" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to spoof meeting organizers via unspecified vectors, aka "Exchange Forged Meeting Request Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031900">1031900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026">MS15-026</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_7"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1632" seq="2015-1632" published="2015-03-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in errorfe.aspx in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via the msgParam parameter in an authError action, aka "Exchange Error Message Cross Site Scripting Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031900">1031900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-026">MS15-026</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_7"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1633" seq="2015-1633" published="2015-03-11" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, SharePoint Foundation 2013 Gold and SP1, and SharePoint Server 2013 Gold and SP1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031895">1031895</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-022">MS15-022</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1634" seq="2015-1634" published="2015-03-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1625.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72931">72931</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031888">1031888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-018">MS15-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1635" seq="2015-1635" published="2015-04-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via crafted HTTP requests, aka "HTTP.sys Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131463/Microsoft-Windows-HTTP.sys-Proof-Of-Concept.html" adv="1">http://packetstormsecurity.com/files/131463/Microsoft-Windows-HTTP.sys-Proof-Of-Concept.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74013" adv="1">74013</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032109" adv="1">1032109</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-034" adv="1" patch="1">MS15-034</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36773/" adv="1">36773</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36776/" adv="1">36776</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1636" seq="2015-1636" published="2015-03-11" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2013 Gold and SP1 and SharePoint Server 2013 Gold and SP1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031895">1031895</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-022">MS15-022</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="-:~-~gold~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1637" seq="2015-1637" published="2015-03-06" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Schannel (aka Secure Channel) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly restrict TLS state transitions, which makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a different vulnerability than CVE-2015-0204 and CVE-2015-1067.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72965" adv="1">72965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031833" adv="1">1031833</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-031" adv="1" patch="1">MS15-031</ref>
      <ref source="MISC" url="https://freakattack.com/" adv="1">https://freakattack.com/</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/3046015" adv="1" patch="1">https://technet.microsoft.com/library/security/3046015</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1638" seq="2015-1638" published="2015-04-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Active Directory Federation Services (AD FS) 3.0 on Windows Server 2012 R2 does not properly handle logoff actions, which allows remote attackers to bypass intended access restrictions by leveraging an unattended workstation, aka "Active Directory Federation Services Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032115">1032115</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-040">MS15-040</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1639" seq="2015-1639" published="2015-04-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Office for Mac 2011 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Microsoft Outlook App for Mac XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032104">1032104</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033">MS15-033</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":mac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1640" seq="2015-1640" published="2015-04-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Project Server 2010 SP2 and 2013 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032111">1032111</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-036">MS15-036</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1641" seq="2015-1641" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 and 2013 SP1, and Office Web Apps Server 2010 SP2 and 2013 SP1 allow remote attackers to execute arbitrary code via a crafted RTF document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73995">73995</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032104">1032104</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033">MS15-033</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1642" seq="2015-1642" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, 2010 SP2, and 2013 SP1 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1203" adv="1">20150901 Microsoft Word "TaskSymbol Control" Use After Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1643" seq="2015-1643" published="2015-04-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 R2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "NtCreateTransactionManager Type Confusion Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032113" adv="1">1032113</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-038" adv="1" patch="1">MS15-038</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1644" seq="2015-1644" published="2015-04-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 do not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Windows MS-DOS Device Name Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73998" adv="1">73998</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032113" adv="1">1032113</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-038" adv="1" patch="1">MS15-038</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1645" seq="2015-1645" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allow remote attackers to execute arbitrary code via a crafted Enhanced Metafile (EMF) image, aka "EMF Processing Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131457/Microsoft-Windows-GDI-MRSETDIBITSTODEVICE-bPlay-EMF-Parsing-Memory-Corruption.html">http://packetstormsecurity.com/files/131457/Microsoft-Windows-GDI-MRSETDIBITSTODEVICE-bPlay-EMF-Parsing-Memory-Corruption.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535272/100/0/threaded">20150415 Secunia Research: Microsoft Windows GDI "MRSETDIBITSTODEVICE ::bPlay()" EMF Parsing Memory Corruption Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032110">1032110</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-035">MS15-035</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1646" seq="2015-1646" published="2015-04-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services (aka MSXML) 3.0 allows remote attackers to bypass the Same Origin Policy and obtain sensitive information via a crafted DTD, aka "MSXML3 Same Origin Policy SFB Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032114">1032114</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-039">MS15-039</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1647" seq="2015-1647" published="2015-04-14" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Virtual Machine Manager (VMM) in Hyper-V in Microsoft Windows 8.1 and Windows Server 2012 R2 allows guest OS users to cause a denial of service (VMM functionality loss) via a crafted application, aka "Windows Hyper-V DoS Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032117" adv="1">1032117</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-042" adv="1" patch="1">MS15-042</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1648" seq="2015-1648" published="2015-04-14" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ASP.NET in Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2, when the customErrors configuration is disabled, allows remote attackers to obtain sensitive configuration-file information via a crafted request, aka "ASP.NET Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032116">1032116</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-041">MS15-041</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1649" seq="2015-1649" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, and Office Web Apps Server 2010 SP2 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032104">1032104</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033">MS15-033</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1650" seq="2015-1650" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 and 2013 SP1, and Office Web Apps Server 2010 SP2 and 2013 SP1 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032104">1032104</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033">MS15-033</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1651" seq="2015-1651" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Word 2007 SP3, Word Viewer, and Office Compatibility Pack SP3 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Component Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032104">1032104</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-033">MS15-033</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1652" seq="2015-1652" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1666.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73990" adv="1">73990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108" adv="1">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1653" seq="2015-1653" published="2015-04-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2013 SP1 and SharePoint Server 2013 SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "Microsoft SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032111">1032111</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-036">MS15-036</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1654" seq="2015-1654" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1655" seq="2015-1655" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1656" seq="2015-1656" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1657" seq="2015-1657" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1658" seq="2015-1658" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1706, CVE-2015-1711, CVE-2015-1717, and CVE-2015-1718.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74504" adv="1">74504</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282" adv="1">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1659" seq="2015-1659" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1662 and CVE-2015-1665.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73994" adv="1">73994</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108" adv="1">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1660" seq="2015-1660" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1661" seq="2015-1661" published="2015-04-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74006" adv="1">74006</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108" adv="1">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1662" seq="2015-1662" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1659 and CVE-2015-1665.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1663" seq="2015-1663" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1664" seq="2015-1664" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1665" seq="2015-1665" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1659 and CVE-2015-1662.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74000" adv="1">74000</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108" adv="1">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1666" seq="2015-1666" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1667" seq="2015-1667" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1668" seq="2015-1668" published="2015-04-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74004" adv="1">74004</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032108" adv="1">1032108</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-032">MS15-032</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1669" seq="2015-1669" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1670" seq="2015-1670" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows DirectWrite library, as used in Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2, allows remote attackers to obtain sensitive information from process memory via a crafted OpenType font on a web site, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74485" adv="1">74485</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032281" adv="1">1032281</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-044">MS15-044</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1671" seq="2015-1671" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows DirectWrite library, as used in Microsoft .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2; Office 2007 SP3 and 2010 SP2; Live Meeting 2007 Console; Lync 2010; Lync 2010 Attendee; Lync 2013 SP1; Lync Basic 2013 SP1; Silverlight 5 before 5.1.40416.00; and Silverlight 5 Developer Runtime before 5.1.40416.00, allows remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74490">74490</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032281">1032281</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-044">MS15-044</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~~~x64~"/>
        <vers num="2010" edition=":~~~~x86~"/>
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1:~~~~x64~"/>
        <vers num="2013" edition="sp1:~~~~x86~"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5" prev="1" edition="developer_runtime"/>
        <vers num="5.1.30214.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1672" seq="2015-1672" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2 allows remote attackers to cause a denial of service (recursion and performance degradation) via crafted encrypted data in an XML document, aka ".NET XML Decryption Denial of Service Vulnerability."</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/674.html">CWE-674: Uncontrolled Recursion&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74482" adv="1">74482</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032297" adv="1">1032297</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-048">MS15-048</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1673" seq="2015-1673" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Forms (aka WinForms) libraries in Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, and 4.5.2 allow user-assisted remote attackers to execute arbitrary code via a crafted partial-trust application, aka "Windows Forms Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74487">74487</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032297">1032297</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-048">MS15-048</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1674" seq="2015-1674" published="2015-05-13" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly validate an unspecified address, which allows local users to bypass the KASLR protection mechanism, and consequently discover the cng.sys base address, via a crafted application, aka "Windows Kernel Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74488" adv="1">74488</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032292" adv="1">1032292</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-052" adv="1" patch="1">MS15-052</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37052/" adv="1">37052</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1675" seq="2015-1675" published="2015-05-13" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1695, CVE-2015-1696, CVE-2015-1697, CVE-2015-1698, and CVE-2015-1699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1676" seq="2015-1676" published="2015-05-13" modified="2019-05-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to bypass the ASLR protection mechanism via a crafted function call, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability," a different vulnerability than CVE-2015-1677, CVE-2015-1678, CVE-2015-1679, and CVE-2015-1680.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74483" adv="1">74483</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032294" adv="1">1032294</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051" adv="1" patch="1">MS15-051</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1677" seq="2015-1677" published="2015-05-13" modified="2019-05-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to bypass the ASLR protection mechanism via a crafted function call, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability," a different vulnerability than CVE-2015-1676, CVE-2015-1678, CVE-2015-1679, and CVE-2015-1680.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74494" adv="1">74494</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032294" adv="1">1032294</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051" adv="1" patch="1">MS15-051</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1678" seq="2015-1678" published="2015-05-13" modified="2019-05-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to bypass the ASLR protection mechanism via a crafted function call, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability," a different vulnerability than CVE-2015-1676, CVE-2015-1677, CVE-2015-1679, and CVE-2015-1680.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74495" adv="1">74495</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032294" adv="1">1032294</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051" adv="1" patch="1">MS15-051</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1679" seq="2015-1679" published="2015-05-13" modified="2019-05-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to bypass the ASLR protection mechanism via a crafted function call, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability," a different vulnerability than CVE-2015-1676, CVE-2015-1677, CVE-2015-1678, and CVE-2015-1680.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74496" adv="1">74496</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032294" adv="1">1032294</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051" adv="1" patch="1">MS15-051</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1680" seq="2015-1680" published="2015-05-13" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to bypass the ASLR protection mechanism via a crafted function call, aka "Microsoft Windows Kernel Memory Disclosure Vulnerability," a different vulnerability than CVE-2015-1676, CVE-2015-1677, CVE-2015-1678, and CVE-2015-1679.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74497" adv="1">74497</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032294" adv="1">1032294</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051" adv="1" patch="1">MS15-051</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1681" seq="2015-1681" published="2015-05-13" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to cause a denial of service via a crafted .msc file, aka "Microsoft Management Console File Format Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74486" adv="1">74486</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032286" adv="1">1032286</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-054" adv="1" patch="1">MS15-054</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1682" seq="2015-1682" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Office 2013 RT SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office for Mac 2011, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011, PowerPoint Viewer, Word Automation Services on SharePoint Server 2010 SP2 and 2013 SP1, Excel Services on SharePoint Server 2010 SP2 and 2013 SP1, Office Web Apps 2010 SP2, Excel Web App 2010 SP2, Office Web Apps Server 2013 SP1, SharePoint Foundation 2010 SP2, and SharePoint Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74481">74481</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032295">1032295</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-046">MS15-046</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="excel_web_app" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="powerpoint_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1683" seq="2015-1683" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032295">1032295</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-046">MS15-046</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1684" seq="2015-1684" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">VBScript.dll in the Microsoft VBScript 5.6 through 5.8 engine, as used in Internet Explorer 8 through 11 and other products, allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "VBScript ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74522">74522</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-053">MS15-053</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1685" seq="2015-1685" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74516">74516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1686" seq="2015-1686" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft (1) VBScript 5.6 through 5.8 and (2) JScript 5.6 through 5.8 engines, as used in Internet Explorer 8 through 11 and other products, allow remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "VBScript and JScript ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74530">74530</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-053">MS15-053</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1687" seq="2015-1687" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1688" seq="2015-1688" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74519">74519</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1689" seq="2015-1689" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1705.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74506">74506</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1690" seq="2015-1690" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1691" seq="2015-1691" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1712.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74507">74507</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1692" seq="2015-1692" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows user-assisted remote attackers to read the clipboard contents via crafted web script, aka "Internet Explorer Clipboard Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74517">74517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1693" seq="2015-1693" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1694" seq="2015-1694" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1710.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74508">74508</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1695" seq="2015-1695" published="2015-05-13" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1675, CVE-2015-1696, CVE-2015-1697, CVE-2015-1698, and CVE-2015-1699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1696" seq="2015-1696" published="2015-05-13" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1675, CVE-2015-1695, CVE-2015-1697, CVE-2015-1698, and CVE-2015-1699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1095" adv="1">20150501 Microsoft Windows Journal File Parsing "CEPMRCFormatReader" Out-of-Bounds Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1697" seq="2015-1697" published="2015-05-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1675, CVE-2015-1695, CVE-2015-1696, CVE-2015-1698, and CVE-2015-1699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1096" adv="1">20150601 Microsoft Windows Journal File Parsing "INbImageLayer" Invalid Index Error Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1698" seq="2015-1698" published="2015-05-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1675, CVE-2015-1695, CVE-2015-1696, CVE-2015-1697, and CVE-2015-1699.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1097" adv="1">20150601 Microsoft Windows Journal File Parsing "DecodePos" Out-of-Bounds-Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1699" seq="2015-1699" published="2015-05-13" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to execute arbitrary code via a crafted Journal file, aka "Windows Journal Remote Code Execution Vulnerability," a different vulnerability than CVE-2015-1675, CVE-2015-1695, CVE-2015-1696, CVE-2015-1697, and CVE-2015-1698.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032280" adv="1">1032280</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-045" adv="1" patch="1">MS15-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1700" seq="2015-1700" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Server 2007 SP3, SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, and SharePoint Foundation 2013 SP1 allow remote authenticated users to execute arbitrary code via crafted page content, aka "Microsoft SharePoint Page Content Vulnerabilities."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032296">1032296</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-047">MS15-047</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1701" seq="2015-1701" published="2015-04-21" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Vista SP2, and Server 2008 SP2 allows local users to gain privileges via a crafted application, as exploited in the wild in April 2015, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/symantec/statuses/590208710527549440">http://twitter.com/symantec/statuses/590208710527549440</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74245">74245</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032155">1032155</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-051">MS15-051</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37049/">37049</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37367/">37367</ref>
      <ref source="MISC" url="https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html">https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" prev="1" edition="sp1:~~~~x64~"/>
        <vers num="-" prev="1" edition="sp1:~~~~x86~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1702" seq="2015-1702" published="2015-05-13" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Service Control Manager (SCM) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Service Control Manager Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74492" adv="1">74492</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032299" adv="1">1032299</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-050" adv="1" patch="1">MS15-050</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1703" seq="2015-1703" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-1704.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74520">74520</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1704" seq="2015-1704" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-1703.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74521">74521</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1705" seq="2015-1705" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1689.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74509">74509</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1706" seq="2015-1706" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1658, CVE-2015-1711, CVE-2015-1717, and CVE-2015-1718.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74510">74510</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1707" seq="2015-1707" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1708" seq="2015-1708" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74511">74511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1709" seq="2015-1709" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74512">74512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1710" seq="2015-1710" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74513">74513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1711" seq="2015-1711" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1658, CVE-2015-1706, CVE-2015-1717, and CVE-2015-1718.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74514">74514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1712" seq="2015-1712" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1691.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74515">74515</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1713" seq="2015-1713" published="2015-05-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74518">74518</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1714" seq="2015-1714" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74505">74505</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1715" seq="2015-1715" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Silverlight 5 before 5.1.40416.00 allows remote attackers to bypass intended integrity-level restrictions via a crafted Silverlight application, aka "Microsoft Silverlight Out of Browser Application Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032298">1032298</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-049">MS15-049</ref>
    </refs>
    <vuln_soft>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.30214.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1716" seq="2015-1716" published="2015-05-13" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Schannel in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly restrict Diffie-Hellman Ephemeral (DHE) key lengths, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via unspecified vectors, aka "Schannel Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74489" adv="1">74489</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032283" adv="1">1032283</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-055" adv="1" patch="1">MS15-055</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1717" seq="2015-1717" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1658, CVE-2015-1706, CVE-2015-1711, and CVE-2015-1718.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74606">74606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1718" seq="2015-1718" published="2015-05-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1658, CVE-2015-1706, CVE-2015-1711, and CVE-2015-1717.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74607">74607</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032282">1032282</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-043">MS15-043</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1719" seq="2015-1719" published="2015-06-09" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to obtain sensitive information from kernel memory via a crafted application, aka "Microsoft Windows Kernel Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1720" seq="2015-1720" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Microsoft Windows Kernel Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1721" seq="2015-1721" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow local users to gain privileges or cause a denial of service (NULL pointer dereference and system crash) via a crafted application, aka "Win32k Null Pointer Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38274/" adv="1">38274</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1722" seq="2015-1722" published="2015-06-09" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Microsoft Windows Kernel Bitmap Handling Use After Free Vulnerability."</descript>
      <descript source="nvd">CWE-416: Use After Free</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38265/" adv="1">38265</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38275/" adv="1">38275</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1723" seq="2015-1723" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Microsoft Windows Station Use After Free Vulnerability."</descript>
      <descript source="nvd">CWE-416: Use After Free</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38273/" adv="1">38273</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1724" seq="2015-1724" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Microsoft Windows Kernel Object Use After Free Vulnerability."</descript>
      <descript source="nvd">CWE-416: Use After Free</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38272/" adv="1">38272</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1725" seq="2015-1725" published="2015-06-09" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38270/" adv="1">38270</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38271/" adv="1">38271</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1726" seq="2015-1726" published="2015-06-09" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Microsoft Windows Kernel Brush Object Use After Free Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38269/" adv="1">38269</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1727" seq="2015-1727" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Pool Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38268/" adv="1">38268</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1728" seq="2015-1728" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Media Player 10 through 12 allows remote attackers to execute arbitrary code via a crafted DataObject on a web site, aka "Windows Media Player RCE via DataObject Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032522" adv="1">1032522</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-057">MS15-057</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1200" adv="1">20150701 Microsoft Windows Media Player DataObject Switch Memory Corruption Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_media_player" vendor="microsoft">
        <vers num="10"/>
        <vers num="10.00.00.3646"/>
        <vers num="10.00.00.3990"/>
        <vers num="10.00.00.4019"/>
        <vers num="10.00.00.4036"/>
        <vers num="11"/>
        <vers num="11.0.5721.5145"/>
        <vers num="11.0.5721.5230"/>
        <vers num="11.0.6000.6324"/>
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1729" seq="2015-1729" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1730" seq="2015-1730" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161206001.html">http://blog.skylined.nl/20161206001.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140050/Microsoft-Internet-Explorer-9-jscript9-JavaScriptStackWalker-Memory-Corruption.html">http://packetstormsecurity.com/files/140050/Microsoft-Internet-Explorer-9-jscript9-JavaScriptStackWalker-Memory-Corruption.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40881/">40881</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1099" adv="1">20150701 Microsoft Internet Explorer "JavascriptStackWalker" Invalid Pointer Reference Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1731" seq="2015-1731" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1736, CVE-2015-1737, and CVE-2015-1755.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1732" seq="2015-1732" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1742, CVE-2015-1747, CVE-2015-1750, and CVE-2015-1753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1733" seq="2015-1733" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2389 and CVE-2015-2411.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1734" seq="2015-1734" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1735" seq="2015-1735" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1740, CVE-2015-1744, CVE-2015-1745, and CVE-2015-1766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74972">74972</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1736" seq="2015-1736" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1731, CVE-2015-1737, and CVE-2015-1755.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74978">74978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-253">http://www.zerodayinitiative.com/advisories/ZDI-15-253</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1737" seq="2015-1737" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1731, CVE-2015-1736, and CVE-2015-1755.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74979">74979</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1738" seq="2015-1738" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2388.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1739" seq="2015-1739" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74995">74995</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-249">http://www.zerodayinitiative.com/advisories/ZDI-15-249</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1740" seq="2015-1740" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1735, CVE-2015-1744, CVE-2015-1745, and CVE-2015-1766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74981">74981</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1741" seq="2015-1741" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1752.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74982">74982</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1742" seq="2015-1742" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1732, CVE-2015-1747, CVE-2015-1750, and CVE-2015-1753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74983">74983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1743" seq="2015-1743" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-1748.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74996">74996</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-377">http://www.zerodayinitiative.com/advisories/ZDI-15-377</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1744" seq="2015-1744" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1735, CVE-2015-1740, CVE-2015-1745, and CVE-2015-1766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74984">74984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1745" seq="2015-1745" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1735, CVE-2015-1740, CVE-2015-1744, and CVE-2015-1766.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74985">74985</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-252">http://www.zerodayinitiative.com/advisories/ZDI-15-252</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1746" seq="2015-1746" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1747" seq="2015-1747" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1732, CVE-2015-1742, CVE-2015-1750, and CVE-2015-1753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74986">74986</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-250">http://www.zerodayinitiative.com/advisories/ZDI-15-250</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1748" seq="2015-1748" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-1743.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74997">74997</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-251">http://www.zerodayinitiative.com/advisories/ZDI-15-251</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1749" seq="2015-1749" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1750" seq="2015-1750" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1732, CVE-2015-1742, CVE-2015-1747, and CVE-2015-1753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74987" adv="1">74987</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521" adv="1">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1751" seq="2015-1751" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74988" adv="1">74988</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1098" adv="1">20150701 Microsoft Internet Explorer TableGridBlock Use-after-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1752" seq="2015-1752" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1741.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74989">74989</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1753" seq="2015-1753" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1732, CVE-2015-1742, CVE-2015-1747, and CVE-2015-1750.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74990">74990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1754" seq="2015-1754" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74991">74991</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1755" seq="2015-1755" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1731, CVE-2015-1736, and CVE-2015-1737.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74992" adv="1">74992</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-254" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-254</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1204" adv="1">20151001 Microsoft Internet Explorer COptionsElement Use-after-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1756" seq="2015-1756" published="2015-06-09" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Common Controls in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows user-assisted remote attackers to execute arbitrary code via a crafted web site that is accessed with the F12 Developer Tools feature of Internet Explorer, aka "Microsoft Common Control Use After Free Vulnerability."</descript>
      <descript source="nvd">CWE-416: Use After Free
https://cwe.mitre.org/data/definitions/416.html</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75017" adv="1">75017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032524" adv="1">1032524</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-060" adv="1" patch="1">MS15-060</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1757" seq="2015-1757" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in adfs/ls in Active Directory Federation Services (AD FS) in Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 allows remote attackers to inject arbitrary web script or HTML via the wct parameter, aka "ADFS XSS Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75023">75023</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032526">1032526</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-062">MS15-062</ref>
    </refs>
    <vuln_soft>
      <prod name="active_directory_federation_services" vendor="microsoft">
        <vers num="2.0"/>
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1758" seq="2015-1758" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the LoadLibrary function in the kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows Server 2012, and Windows RT allows local users to gain privileges via a Trojan horse DLL in an unspecified directory, aka "Windows LoadLibrary EoP Vulnerability."</descript>
      <descript source="nvd">CWE-426: Untrusted Search Path
https://cwe.mitre.org/data/definitions/426.html</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18146081/index.html">JVN#18146081</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/en/contents/2015/JVNDB-2015-000086.html">JVNDB-2015-000086</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75004">75004</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032527">1032527</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-063">MS15-063</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition=":~~~~x86~"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1759" seq="2015-1759" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Compatibility Pack SP3 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75014">75014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032523">1032523</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-059">MS15-059</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1760" seq="2015-1760" published="2015-06-09" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office Compatibility Pack SP3, Office 2010 SP2, Office 2013 SP1, and Office 2013 RT SP1 allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75015">75015</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032523">1032523</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-059">MS15-059</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1761" seq="2015-1761" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SQL Server 2008 SP3 and SP4, 2008 R2 SP2 and SP3, 2012 SP1 and SP2, and 2014 uses an incorrect class during casts of unspecified pointers, which allows remote authenticated users to gain privileges by leveraging certain write access, aka "SQL Server Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032893">1032893</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-058">MS15-058</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05382740">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05382740</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2008" edition="r2_sp2"/>
        <vers num="2008" edition="r2_sp3"/>
        <vers num="2008" edition="sp3"/>
        <vers num="2008" edition="sp4"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp2"/>
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1762" seq="2015-1762" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft SQL Server 2008 SP3 and SP4, 2008 R2 SP2 and SP3, 2012 SP1 and SP2, and 2014, when transactional replication is configured, does not prevent use of uninitialized memory in unspecified function calls, which allows remote authenticated users to execute arbitrary code by leveraging certain permissions and making a crafted query, as demonstrated by the VIEW SERVER STATE permission, aka "SQL Server Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032893">1032893</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-058">MS15-058</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2008" edition="r2_sp2"/>
        <vers num="2008" edition="r2_sp3"/>
        <vers num="2008" edition="sp3"/>
        <vers num="2008" edition="sp4"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp2"/>
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1763" seq="2015-1763" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft SQL Server 2008 SP3 and SP4, 2008 R2 SP2 and SP3, 2012 SP1 and SP2, and 2014 does not prevent use of uninitialized memory in certain attempts to execute virtual functions, which allows remote authenticated users to execute arbitrary code via a crafted query, aka "SQL Server Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032893">1032893</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-058">MS15-058</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2008" edition="r2_sp2"/>
        <vers num="2008" edition="r2_sp3"/>
        <vers num="2008" edition="sp3"/>
        <vers num="2008" edition="sp4"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp2"/>
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1764" seq="2015-1764" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web applications in Microsoft Exchange Server 2013 SP1 and Cumulative Update 8 allow remote attackers to bypass the Same Origin Policy and send HTTP traffic to intranet servers via a crafted request, related to a Server-Side Request Forgery (SSRF) issue, aka "Exchange Server-Side Request Forgery Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75007" adv="1">75007</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032528" adv="1">1032528</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-064">MS15-064</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1765" seq="2015-1765" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to read the browser history via a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74994">74994</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1766" seq="2015-1766" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1735, CVE-2015-1740, CVE-2015-1744, and CVE-2015-1745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74993">74993</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032521">1032521</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-056">MS15-056</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1767" seq="2015-1767" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2401 and CVE-2015-2408.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-568">http://www.zerodayinitiative.com/advisories/ZDI-15-568</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1768" seq="2015-1768" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75024">75024</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061">MS15-061</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="-" edition="r2_sp2"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1769" seq="2015-1769" published="2015-08-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mount Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 mishandles symlinks, which allows physically proximate attackers to execute arbitrary code by connecting a crafted USB device, aka "Mount Manager Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2015/08/11/defending-against-cve-2015-1769-a-logical-issue-exploited-via-a-malicious-usb-stick.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2015/08/11/defending-against-cve-2015-1769-a-logical-issue-exploited-via-a-malicious-usb-stick.aspx</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033244" adv="1">1033244</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-085" adv="1" patch="1">MS15-085</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1770" seq="2015-1770" published="2015-06-09" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2013 SP1 and 2013 RT SP1 allows remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Uninitialized Memory Use Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75016">75016</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032523">1032523</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-059">MS15-059</ref>
    </refs>
    <vuln_soft>
      <prod name="office_2013" vendor="microsoft">
        <vers num="" edition="sp1"/>
        <vers num="rt" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1771" seq="2015-1771" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web applications in Microsoft Exchange Server 2013 SP1 and Cumulative Update 8 allows remote attackers to hijack the authentication of arbitrary users, aka "Exchange Cross-Site Request Forgery Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75011">75011</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032528">1032528</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-064">MS15-064</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1772" seq="2015-1772" published="2015-12-21" modified="2017-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The LDAP implementation in HiveServer2 in Apache Hive before 1.0.1 and 1.1.x before 1.1.1, as used in IBM InfoSphere BigInsights 3.0, 3.0.0.1, and 3.0.0.2 and other products, mishandles simple unauthenticated and anonymous bind configurations, which allows remote attackers to bypass authentication via a crafted LDAP request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/www-announce/201505.mbox/%3CCAOpgucy52yzNN1FaRcxwhZmx8ZtNRjmK6V0Bxk4svAD-R1q70Q@mail.gmail.com%3E" adv="1">[www-announce] 20150521 CVE-2015-1772</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034365">1034365</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21969546" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21969546</ref>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hive" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
      </prod>
      <prod name="infosphere_biginsights" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1773" seq="2015-1773" published="2015-04-07" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in asdoc/templates/index.html in Apache Flex before 4.14.1 allows remote attackers to inject arbitrary web script or HTML by providing a crafted URI to JavaScript code generated by the asdoc component.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2015/Apr/42">20150407 CVE-2015-1773 Apache Flex reflected XSS vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73954">73954</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032107">1032107</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flex/apsb15-08.html">https://helpx.adobe.com/security/products/flex/apsb15-08.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flex" vendor="apache">
        <vers num="4.14.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1774" seq="2015-1774" published="2015-04-28" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The HWP filter in LibreOffice before 4.3.7 and 4.4.x before 4.4.2 and Apache OpenOffice before 4.1.2 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted HWP document, which triggers an out-of-bounds write.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156582.html">FEDORA-2015-7022</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157550.html">FEDORA-2015-7213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00015.html">openSUSE-SU-2015:0859</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1458.html">RHSA-2015:1458</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3236">DSA-3236</ref>
      <ref source="CONFIRM" url="http://www.openoffice.org/security/cves/CVE-2015-1774.html" adv="1">http://www.openoffice.org/security/cves/CVE-2015-1774.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74338">74338</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032205">1032205</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032206">1032206</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2578-1">USN-2578-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-05">GLSA-201603-05</ref>
      <ref source="CONFIRM" url="https://www.libreoffice.org/about-us/security/advisories/cve-2015-1774/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2015-1774/</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1094">20150427 Multiple Vendor LibreOffice "HWPFILTER" Out Of Bounds Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice" vendor="apache">
        <vers num="4.1.1" prev="1"/>
      </prod>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="4.3.6" prev="1"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1775" seq="2015-1775" published="2015-11-02" modified="2015-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in the proxy endpoint (api/v1/proxy) in Apache Ambari before 2.1.0 allows remote authenticated users to conduct port scans and access unsecured services via a crafted REST call.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/918.html">CWE-918: Server-Side Request Forgery (SSRF)&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/10/13/2">[oss-security] 20151013 [CVE-2015-1775] Apache Ambari Server Side Request Forgery vulnerability</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities" adv="1">https://cwiki.apache.org/confluence/display/AMBARI/Ambari+Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="ambari" vendor="apache">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1776" seq="2015-1776" published="2016-04-19" modified="2016-11-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Hadoop 2.6.x encrypts intermediate data generated by a MapReduce job and stores it along with the encryption key in a credentials file on disk when the Intermediate data encryption feature is enabled, which allows local users to obtain sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/hadoop-general/201602.mbox/%3CCAGCyb56CPgQMcxZ7jP87SfM5OKGx+E49DtrzCTQ6+nQf2a4nSA@mail.gmail.com%3E">[hadoop-general] 20160215 CVE-2015-1776: Apache Hadoop MapReduce, disclosure of encrypted data</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83259">83259</ref>
    </refs>
    <vuln_soft>
      <prod name="hadoop" vendor="apache">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1777" seq="2015-1777" published="2018-04-12" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">rhnreg_ks in Red Hat Network Client Tools (aka rhn-client-tools) on Red Hat Gluster Storage 2.1 and Enterprise Linux (RHEL) 5, 6, and 7 does not properly validate hostnames in X.509 certificates from SSL servers, which allows remote attackers to prevent system registration via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/04/7">[oss-security] 20150304 Another Python app (rhn-setup: rhnreg_ks) not checking hostnames in certs properly CVE-2015-1777</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72943" adv="1">72943</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1198740">https://bugzilla.redhat.com/show_bug.cgi?id=1198740</ref>
    </refs>
    <vuln_soft>
      <prod name="rhn-client-tools" vendor="redhat">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1778" seq="2015-1778" published="2017-06-27" modified="2017-07-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The custom authentication realm used by karaf-tomcat's "opendaylight" realm in Opendaylight before Helium SR3 will authenticate any username and password combination.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/20/3">[oss-security] 20150320 OpenDaylight security advisory: CVE-2015-1778 authentication bypass, CVE-2015-1611 CVE-2015-1612 topology spoofing via LLDP</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73255" adv="1">73255</ref>
      <ref source="CONFIRM" url="https://cloudrouter.org/security/" adv="1">https://cloudrouter.org/security/</ref>
      <ref source="CONFIRM" url="https://wiki.opendaylight.org/view/Security_Advisories" adv="1" patch="1">https://wiki.opendaylight.org/view/Security_Advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="opendaylight" vendor="opendaylight">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1779" seq="2015-1779" published="2016-01-12" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The VNC websocket frame decoder in QEMU allows remote attackers to cause a denial of service (memory and CPU consumption) via a large (1) websocket payload or (2) HTTP headers section.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154656.html">FEDORA-2015-5482</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155196.html">FEDORA-2015-5541</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00033.html">SUSE-SU-2015:0870</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00042.html">SUSE-SU-2015:0896</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1931.html">RHSA-2015:1931</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1943.html">RHSA-2015:1943</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3259">DSA-3259</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/24/9">[oss-security] 20150324 CVE-2015-1779 qemu: vnc: insufficient resource limiting in VNC websockets decoder</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/09/6">[oss-security] 20150409 Re: CVE-2015-1779 qemu: vnc: insufficient resource limiting in VNC websockets decoder</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73303">73303</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033975">1033975</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2608-1">USN-2608-1</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2015-03/msg04894.html">[Qemu-devel] 20150323 [PATCH 0/2] CVE-2015-1779: fix denial of service in VNC websockets</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2015-03/msg04895.html">[Qemu-devel] 20150323 [PATCH 2/2] CVE-2015-1779: limit size of HTTP headers from websockets clients</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2015-03/msg04896.html">[Qemu-devel] 20150323 [PATCH 1/2] CVE-2015-1779: incrementally decode websocket frames</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201602-01">GLSA-201602-01</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="-"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1781" seq="2015-1781" published="2015-09-28" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the gethostbyname_r and other unspecified NSS functions in the GNU C Library (aka glibc or libc6) before 2.22 allows context-dependent attackers to cause a denial of service (crash) or execute arbitrary code via a crafted DNS response, which triggers a call with a misaligned buffer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177404.html" adv="1">FEDORA-2016-0480defc94</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00019.html" adv="1">SUSE-SU-2015:1424</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00036.html" adv="1">SUSE-SU-2016:0470</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3480" adv="1">DSA-3480</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74255" adv="1">74255</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032178" adv="1">1032178</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2985-1" adv="1">USN-2985-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2985-2" adv="1">USN-2985-2</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2015-0863.html" adv="1">RHSA-2015:0863</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201602-02" adv="1">GLSA-201602-02</ref>
      <ref source="CONFIRM" url="https://sourceware.org/bugzilla/show_bug.cgi?id=18287" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=18287</ref>
      <ref source="CONFIRM" url="https://sourceware.org/git/?p=glibc.git;a=commit;h=2959eda9272a03386" adv="1">https://sourceware.org/git/?p=glibc.git;a=commit;h=2959eda9272a03386</ref>
      <ref source="MLIST" url="https://www.sourceware.org/ml/libc-alpha/2015-08/msg00609.html" adv="1">[libc-alpha] 20150814 The GNU C Library version 2.22 is now available</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.21" prev="1"/>
      </prod>
      <prod name="linux_enterprise_debuginfo" vendor="suse">
        <vers num="11" edition="sp3"/>
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
        <vers num="11" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1782" seq="2015-1782" published="2015-03-13" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The kex_agree_methods function in libssh2 before 1.5.0 allows remote servers to cause a denial of service (crash) or have other unspecified impact via crafted length values in an SSH_MSG_KEXINIT packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151943.html" adv="1">FEDORA-2015-3757</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152362.html" adv="1">FEDORA-2015-3797</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153933.html" adv="1">FEDORA-2015-3791</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3182" adv="1">DSA-3182</ref>
      <ref source="CONFIRM" url="http://www.libssh2.org/adv_20150311.html" adv="1">http://www.libssh2.org/adv_20150311.html</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:148">MDVSA-2015:148</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73061">73061</ref>
    </refs>
    <vuln_soft>
      <prod name="libssh2" vendor="libssh2">
        <vers num="1.4.3" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1783" seq="2015-1783" published="2017-08-11" modified="2017-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The prefix variable in the get_or_define_ns function in Lasso before commit 6d854cef4211cdcdbc7446c978f23ab859847cdd allows remote attackers to cause a denial of service (uninitialized memory access and application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154321.html" adv="1">FEDORA-2015-4848</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154355.html" adv="1">FEDORA-2015-4807</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155382.html" adv="1">FEDORA-2015-4821</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1199925" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1199925</ref>
      <ref source="MISC" url="https://repos.entrouvert.org/lasso.git/commit/lasso/xml?id=6d854cef4211cdcdbc7446c978f23ab859847cdd" adv="1" patch="1">https://repos.entrouvert.org/lasso.git/commit/lasso/xml?id=6d854cef4211cdcdbc7446c978f23ab859847cdd</ref>
    </refs>
    <vuln_soft>
      <prod name="lasso" vendor="entrouvert">
        <vers num="2.4.0" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1786" seq="2015-1786" published="2017-06-08" modified="2017-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Zend/Validator/Csrf in Zend Framework 2.3.x before 2.3.6 via null or malformed token identifiers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1207781" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1207781</ref>
      <ref source="CONFIRM" url="https://framework.zend.com/changelog/2.3.6" adv="1">https://framework.zend.com/changelog/2.3.6</ref>
    </refs>
    <vuln_soft>
      <prod name="zend_framework" vendor="zend">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1787" seq="2015-1787" published="2015-03-19" modified="2018-11-29" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ssl3_get_client_key_exchange function in s3_srvr.c in OpenSSL 1.0.2 before 1.0.2a, when client authentication and an ephemeral Diffie-Hellman ciphersuite are enabled, allows remote attackers to cause a denial of service (daemon crash) via a ClientKeyExchange message with a length of zero.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050297101809&amp;w=2" adv="1">HPSBMU03397</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73238" adv="1">73238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031929" adv="1">1031929</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa92" adv="1">https://bto.bluecoat.com/security-advisory/sa92</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202406" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202406</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=b19d8143212ae5fbc9cebfd51c01f802fabccd33" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=b19d8143212ae5fbc9cebfd51c01f802fabccd33</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-11" adv="1">GLSA-201503-11</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150319.txt" adv="1">https://www.openssl.org/news/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1788" seq="2015-1788" published="2015-06-12" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The BN_GF2m_mod_inv function in crypto/bn/bn_gf2m.c in OpenSSL before 0.9.8s, 1.0.0 before 1.0.0e, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b does not properly handle ECParameters structures in which the curve is over a malformed binary polynomial field, which allows remote attackers to cause a denial of service (infinite loop) via a session that uses an Elliptic Curve algorithm, as demonstrated by an attack against a server that supports client authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery">http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery</ref>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00003.html">SUSE-SU-2015:1181</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl">20150612 Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287">DSA-3287</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75158">75158</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032564">1032564</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2639-1">USN-2639-1</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960041">http://www-304.ibm.com/support/docview.wss?uid=swg21960041</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/4924b37ee01f71ae19c94a8934b80eeb2f677932">https://github.com/openssl/openssl/commit/4924b37ee01f71ae19c94a8934b80eeb2f677932</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02">GLSA-201506-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zf" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.0r"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1789" seq="2015-1789" published="2015-06-12" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The X509_cmp_time function in crypto/x509/x509_vfy.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted length field in ASN1_TIME data, as demonstrated by an attack against a server that supports client authentication with a custom verification callback.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160436.html">FEDORA-2015-10047</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160647.html">FEDORA-2015-10108</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00003.html">SUSE-SU-2015:1181</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00005.html">SUSE-SU-2015:1183</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143654156615516&amp;w=2">HPSBGN03371</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1115.html">RHSA-2015:1115</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1197.html">RHSA-2015:1197</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl">20150612 Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287">DSA-3287</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75156">75156</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032564">1032564</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2639-1">USN-2639-1</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/f48b83b4fb7d6689584cf25f61ca63a4891f5b11">https://github.com/openssl/openssl/commit/f48b83b4fb7d6689584cf25f61ca63a4891f5b11</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02">GLSA-201506-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zf" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.0r"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2a"/>
      </prod>
      <prod name="sparc-opl_service_processor" vendor="oracle">
        <vers num="1121" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1790" seq="2015-1790" published="2015-06-12" modified="2017-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PKCS7_dataDecodefunction in crypto/pkcs7/pk7_doit.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a PKCS#7 blob that uses ASN.1 encoding and lacks inner EncryptedContent data.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160436.html">FEDORA-2015-10047</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160647.html">FEDORA-2015-10108</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00003.html">SUSE-SU-2015:1181</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00005.html">SUSE-SU-2015:1183</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143654156615516&amp;w=2">HPSBGN03371</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1115.html">RHSA-2015:1115</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1197.html">RHSA-2015:1197</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl">20150612 Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287">DSA-3287</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75157">75157</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032564">1032564</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2639-1">USN-2639-1</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/59302b600e8d5b77ef144e447bb046fd7ab72686">https://github.com/openssl/openssl/commit/59302b600e8d5b77ef144e447bb046fd7ab72686</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02">GLSA-201506-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zf" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.0r"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1791" seq="2015-1791" published="2015-06-12" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the ssl3_get_new_session_ticket function in ssl/s3_clnt.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b, when used for a multi-threaded client, allows remote attackers to cause a denial of service (double free and application crash) or possibly have unspecified other impact by providing a NewSessionTicket during an attempt to reuse a ticket that had been obtained earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10733</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160436.html">FEDORA-2015-10047</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160647.html">FEDORA-2015-10108</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1115.html">RHSA-2015:1115</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl">20150612 Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287">DSA-3287</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75161">75161</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032479">1032479</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2639-1">USN-2639-1</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960041">http://www-304.ibm.com/support/docview.wss?uid=swg21960041</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/98ece4eebfb6cd45cc8d550c6ac0022965071afc">https://github.com/openssl/openssl/commit/98ece4eebfb6cd45cc8d550c6ac0022965071afc</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02">GLSA-201506-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zf" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.0r"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1792" seq="2015-1792" published="2015-06-12" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The do_free_upto function in crypto/cms/cms_smime.c in OpenSSL before 0.9.8zg, 1.0.0 before 1.0.0s, 1.0.1 before 1.0.1n, and 1.0.2 before 1.0.2b allows remote attackers to cause a denial of service (infinite loop) via vectors that trigger a NULL value of a BIO data structure, as demonstrated by an unrecognized X.660 OID for a hash function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160436.html">FEDORA-2015-10047</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160647.html">FEDORA-2015-10108</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143654156615516&amp;w=2">HPSBGN03371</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1115.html">RHSA-2015:1115</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150612-openssl">20150612 Multiple Vulnerabilities in OpenSSL (June 2015) Affecting Cisco Products</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287">DSA-3287</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/2015-06-11-fortinet-vulnerability-openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015">http://www.fortiguard.com/advisory/openssl-vulnerabilities-june-2015</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75154">75154</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032564">1032564</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2639-1">USN-2639-1</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://github.com/openssl/openssl/commit/cd30f03ac5bf2962f44bd02ae8d88245dff2f12c">https://github.com/openssl/openssl/commit/cd30f03ac5bf2962f44bd02ae8d88245dff2f12c</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05131044</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05150888</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05158380</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05353965</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02">GLSA-201506-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8zf" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.0o"/>
        <vers num="1.0.0p"/>
        <vers num="1.0.0q"/>
        <vers num="1.0.0r"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1793" seq="2015-1793" published="2015-07-09" modified="2018-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The X509_verify_cert function in crypto/x509/x509_vfy.c in OpenSSL 1.0.1n, 1.0.1o, 1.0.2b, and 1.0.2c does not properly process X.509 Basic Constraints cA values during identification of alternative certificate chains, which allows remote attackers to spoof a Certification Authority role and trigger unintended certificate verifications via a valid leaf certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery">http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10694</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/161747.html">FEDORA-2015-11414</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/161782.html">FEDORA-2015-11475</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144370846326989&amp;w=2">HPSBGN03424</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv_20150709.txt" adv="1">http://openssl.org/news/secadv_20150709.txt</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150710-openssl">20150710 OpenSSL Alternative Chains Certificate Forgery Vulnerability (July 2015) Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery">http://www.fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75652">75652</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032817">1032817</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2015&amp;m=slackware-security.561427">SSA:2015-190-01</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-454058.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-454058.htm</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=9a0db453ba017ebcaccbee933ee6511a9ae4d1c8" adv="1">https://git.openssl.org/?p=openssl.git;a=commit;h=9a0db453ba017ebcaccbee933ee6511a9ae4d1c8</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04822825">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04822825</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05184351</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes">https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10125">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10125</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-15">GLSA-201507-15</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38640/">38640</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-15:12.openssl.asc">FreeBSD-SA-15:12</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1n"/>
        <vers num="1.0.1o"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
      </prod>
      <prod name="jd_edwards_enterpriseone_tools" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.2.2"/>
        <vers num="6.1.3.0"/>
        <vers num="6.2.0"/>
      </prod>
      <prod name="opus_10g_ethernet_switch_family" vendor="oracle">
        <vers num="2.0.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1794" seq="2015-1794" published="2015-12-06" modified="2017-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ssl3_get_key_exchange function in ssl/s3_clnt.c in OpenSSL 1.0.2 before 1.0.2e allows remote servers to cause a denial of service (segmentation fault) via a zero p value in an anonymous Diffie-Hellman (DH) ServerKeyExchange message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/openssl-advisory-december-2015">http://fortiguard.com/advisory/openssl-advisory-december-2015</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10759</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00009.html">openSUSE-SU-2016:0637</ref>
      <ref source="CONFIRM" url="http://openssl.org/news/secadv/20151203.txt" adv="1">http://openssl.org/news/secadv/20151203.txt</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151204-openssl">20151204 Multiple Vulnerabilities in OpenSSL (December 2015) Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034294">1034294</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2015&amp;m=slackware-security.754583">SSA:2015-349-04</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2830-1">USN-2830-1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=ada57746b6b80beae73111fe1291bf8dd89af91c">https://git.openssl.org/?p=openssl.git;a=commit;h=ada57746b6b80beae73111fe1291bf8dd89af91c</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05398322">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05398322</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1795" seq="2015-1795" published="2017-06-27" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Red Hat Gluster Storage RPM Package 3.2 allows local users to gain privileges and execute arbitrary code as root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0484.html" adv="1">RHSA-2017:0484</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0486.html" adv="1">RHSA-2017:0486</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/99311" adv="1">99311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038128" adv="1">1038128</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1200927" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1200927</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1796" seq="2015-1796" published="2015-07-08" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The PKIX trust engines in Shibboleth Identity Provider before 2.4.4 and OpenSAML Java (OpenSAML-J) before 2.6.5 trust candidate X.509 credentials when no trusted names are available for the entityID, which allows remote attackers to impersonate an entity via a certificate issued by a shibmd:KeyAuthority trust anchor.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1176.html">RHSA-2015:1176</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1177.html">RHSA-2015:1177</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75370">75370</ref>
      <ref source="CONFIRM" url="https://shibboleth.net/community/advisories/secadv_20150225.txt" adv="1">https://shibboleth.net/community/advisories/secadv_20150225.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_provider" vendor="shibboleth">
        <vers num="2.4.3" prev="1"/>
      </prod>
      <prod name="opensaml_java" vendor="shibboleth">
        <vers num="2.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1797" seq="2015-1797" published="2016-06-09" modified="2016-06-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1798" seq="2015-1798" published="2015-04-08" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="1.8" CVSS_base_score="1.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The symmetric-key feature in the receive function in ntp_proto.c in ntpd in NTP 4.x before 4.2.8p2 requires a correct MAC only if the MAC field has a nonzero length, which makes it easier for man-in-the-middle attackers to spoof packets by omitting the MAC.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.ntp.org/show_bug.cgi?id=2779">http://bugs.ntp.org/show_bug.cgi?id=2779</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155863.html">FEDORA-2015-5874</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155864.html">FEDORA-2015-5761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00052.html">openSUSE-SU-2015:0775</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213867103400&amp;w=2">SSRT102029</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1459.html">RHSA-2015:1459</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="CONFIRM" url="http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities" adv="1">http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-ntpd">20150408 Multiple Vulnerabilities in ntpd (April 2015) Affecting Cisco Products</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38276">20150408 Network Time Protocol Daemon MAC Checking Failure Authentication Bypass Vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3223">DSA-3223</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/374268" adv="1">VU#374268</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:202">MDVSA-2015:202</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73951">73951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032032">1032032</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2567-1">USN-2567-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10114">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10114</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201509-01">GLSA-201509-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="4.2.7p444" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1799" seq="2015-1799" published="2015-04-08" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The symmetric-key feature in the receive function in ntp_proto.c in ntpd in NTP 3.x and 4.x before 4.2.8p2 performs state-variable updates upon receiving certain invalid packets, which makes it easier for man-in-the-middle attackers to cause a denial of service (synchronization loss) by spoofing the source IP address of a peer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.ntp.org/show_bug.cgi?id=2781">http://bugs.ntp.org/show_bug.cgi?id=2781</ref>
      <ref source="MLIST" url="http://listengine.tuxfamily.org/chrony.tuxfamily.org/chrony-announce/2015/04/msg00002.html">[chrony-announce] 20150407 chrony-1.31.1 released (security)</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155863.html">FEDORA-2015-5874</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155864.html">FEDORA-2015-5761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00052.html">openSUSE-SU-2015:0775</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143213867103400&amp;w=2">SSRT102029</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145750740530849&amp;w=2">HPSBHF03557</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1459.html">RHSA-2015:1459</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942">http://support.apple.com/kb/HT204942</ref>
      <ref source="CONFIRM" url="http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities" adv="1">http://support.ntp.org/bin/view/Main/SecurityNotice#Recent_Vulnerabilities</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150408-ntpd">20150408 Multiple Vulnerabilities in ntpd (April 2015) Affecting Cisco Products</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=38275">20150408 Network Time Protocol Daemon Symmetric Mode Packet Processing Denial of Service Vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3222">DSA-3222</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3223">DSA-3223</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/374268" adv="1">VU#374268</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:202">MDVSA-2015:202</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73950">73950</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032031">1032031</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2567-1">USN-2567-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10114">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10114</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201509-01">GLSA-201509-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ntp" vendor="ntp">
        <vers num="4.2.7p444" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1800" seq="2015-1800" published="2017-08-24" modified="2017-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The samsung_extdisp driver in the Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 and earlier allows attackers to potentially obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/21/13" adv="1">[oss-security] 20150921 Re: Samsung S4 (GT-I9500) multiple kernel vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/21/4" adv="1">[oss-security] 20150921 Samsung S4 (GT-I9500) multiple kernel vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/22/18" adv="1">[oss-security] 20150922 Re: Samsung S4 (GT-I9500) multiple kernel vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76807" adv="1">76807</ref>
    </refs>
    <vuln_soft>
      <prod name="galaxy_s4_firmware" vendor="samsung">
        <vers num="i9500xxuemk8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1801" seq="2015-1801" published="2017-08-24" modified="2017-08-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The samsung_extdisp driver in the Samsung S4 (GT-I9500) I9500XXUEMK8 kernel 3.4 and earlier allows attackers to cause a denial of service (memory corruption) or gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/21/13" adv="1">[oss-security] 20150921 Re: Samsung S4 (GT-I9500) multiple kernel vulnerabilities</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/09/21/4" adv="1">[oss-security] 20150921 Samsung S4 (GT-I9500) multiple kernel vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76807" adv="1">76807</ref>
    </refs>
    <vuln_soft>
      <prod name="galaxy_s4_firmware" vendor="samsung">
        <vers num="i9500xxuemk8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1802" seq="2015-1802" published="2015-03-20" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The bdfReadProperties function in bitmap/bdfread.c in X.Org libXfont before 1.4.9 and 1.5.x before 1.5.1 allows remote authenticated users to cause a denial of service (out-of-bounds write and crash) or possibly execute arbitrary code via a (1) negative or (2) large property count in a BDF font file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0113.html">http://advisories.mageia.org/MGASA-2015-0113.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152497.html">FEDORA-2015-4199</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152838.html">FEDORA-2015-4230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00032.html">openSUSE-SU-2015:0614</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00002.html">SUSE-SU-2015:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00005.html">SUSE-SU-2015:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1708.html">RHSA-2015:1708</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3194">DSA-3194</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73277">73277</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031935">1031935</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2536-1">USN-2536-1</ref>
      <ref source="MISC" url="http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/" adv="1">http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-21">GLSA-201507-21</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.4.8" prev="1"/>
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1803" seq="2015-1803" published="2015-03-20" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The bdfReadCharacters function in bitmap/bdfread.c in X.Org libXfont before 1.4.9 and 1.5.x before 1.5.1 does not properly handle character bitmaps it cannot read, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and crash) and possibly execute arbitrary code via a crafted BDF font file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0113.html">http://advisories.mageia.org/MGASA-2015-0113.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152497.html">FEDORA-2015-4199</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152838.html">FEDORA-2015-4230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00032.html">openSUSE-SU-2015:0614</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00002.html">SUSE-SU-2015:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00005.html">SUSE-SU-2015:0702</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1708.html">RHSA-2015:1708</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3194">DSA-3194</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73280">73280</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031935">1031935</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2536-1">USN-2536-1</ref>
      <ref source="MISC" url="http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/" adv="1">http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-21">GLSA-201507-21</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.4.8" prev="1"/>
        <vers num="1.5.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1804" seq="2015-1804" published="2015-03-20" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The bdfReadCharacters function in bitmap/bdfread.c in X.Org libXfont before 1.4.9 and 1.5.x before 1.5.1 does not properly perform type conversion for metrics values, which allows remote authenticated users to cause a denial of service (out-of-bounds memory access) and possibly execute arbitrary code via a crafted BDF font file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0113.html">http://advisories.mageia.org/MGASA-2015-0113.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152497.html">FEDORA-2015-4199</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152838.html">FEDORA-2015-4230</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00032.html">openSUSE-SU-2015:0614</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00002.html">SUSE-SU-2015:0674</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00005.html">SUSE-SU-2015:0702</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-12/msg00074.html">openSUSE-SU-2015:2300</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1708.html">RHSA-2015:1708</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3194">DSA-3194</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73279">73279</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031935">1031935</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2536-1">USN-2536-1</ref>
      <ref source="MISC" url="http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/" adv="1">http://www.x.org/wiki/Development/Security/Advisory-2015-03-17/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-21">GLSA-201507-21</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.4.8" prev="1"/>
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1805" seq="2015-1805" published="2015-08-08" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) pipe_read and (2) pipe_write implementations in fs/pipe.c in the Linux kernel before 3.16 do not properly consider the side effects of failed __copy_to_user_inatomic and __copy_from_user_inatomic calls, which allows local users to cause a denial of service (system crash) or possibly gain privileges via a crafted application, aka an "I/O vector array overrun."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=637b58c2887e5e57850865839cc75f59184b23d1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=637b58c2887e5e57850865839cc75f59184b23d1</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f0d1bec9d58d4c038d0ac958c9af82be6eb18045">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=f0d1bec9d58d4c038d0ac958c9af82be6eb18045</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00023.html">SUSE-SU-2015:1224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00049.html">SUSE-SU-2015:1324</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00007.html">SUSE-SU-2015:1487</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00008.html">SUSE-SU-2015:1488</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00009.html">SUSE-SU-2015:1489</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00010.html">SUSE-SU-2015:1490</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00011.html">SUSE-SU-2015:1491</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00018.html">SUSE-SU-2015:1592</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00021.html">SUSE-SU-2015:1611</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1042.html">RHSA-2015:1042</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1081.html">RHSA-2015:1081</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1082.html">RHSA-2015:1082</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1120.html">RHSA-2015:1120</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1137.html">RHSA-2015:1137</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1138.html">RHSA-2015:1138</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1190.html">RHSA-2015:1190</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1199.html">RHSA-2015:1199</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1211.html">RHSA-2015:1211</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-04-02.html">http://source.android.com/security/bulletin/2016-04-02.html</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-05-01.html">http://source.android.com/security/bulletin/2016-05-01.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3290">DSA-3290</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/06/06/2">[oss-security] 20150606 CVE-2015-1805 Linux kernel: pipe: iovec overrun leading to memory corruption</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74951">74951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032454">1032454</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2679-1">USN-2679-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2680-1">USN-2680-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2681-1">USN-2681-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-1">USN-2967-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2967-2">USN-2967-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202855">https://bugzilla.redhat.com/show_bug.cgi?id=1202855</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/637b58c2887e5e57850865839cc75f59184b23d1">https://github.com/torvalds/linux/commit/637b58c2887e5e57850865839cc75f59184b23d1</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/f0d1bec9d58d4c038d0ac958c9af82be6eb18045">https://github.com/torvalds/linux/commit/f0d1bec9d58d4c038d0ac958c9af82be6eb18045</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.4.3"/>
        <vers num="5.0.1"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.15.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1806" seq="2015-1806" published="2015-10-16" modified="2016-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The combination filter Groovy script in Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users with job configuration permission to gain privileges and execute arbitrary code on the master via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205620">https://bugzilla.redhat.com/show_bug.cgi?id=1205620</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.580.3" prev="1" edition=":~~lts~~~"/>
        <vers num="1.599" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1807" seq="2015-1807" published="2015-10-16" modified="2016-06-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users with certain permissions to read arbitrary files via a symlink, related to building artifacts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205622">https://bugzilla.redhat.com/show_bug.cgi?id=1205622</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.580.3" prev="1" edition=":~~lts~~~"/>
        <vers num="1.599" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1808" seq="2015-1808" published="2015-10-16" modified="2016-06-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jenkins before 1.600 and LTS before 1.596.1 allows remote authenticated users to cause a denial of service (improper plug-in and tool installation) via crafted update center data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205623">https://bugzilla.redhat.com/show_bug.cgi?id=1205623</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.580.3" prev="1" edition=":~~lts~~~"/>
        <vers num="1.599" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1810" seq="2015-1810" published="2015-10-16" modified="2016-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The HudsonPrivateSecurityRealm class in Jenkins before 1.600 and LTS before 1.596.1 does not restrict access to reserved names when using the "Jenkins' own user database" setting, which allows remote attackers to gain privileges by creating a reserved name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205627">https://bugzilla.redhat.com/show_bug.cgi?id=1205627</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-02-27</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.580.3" prev="1" edition=":~~lts~~~"/>
        <vers num="1.599" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1812" seq="2015-1812" published="2015-10-16" modified="2016-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.606 and LTS before 1.596.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-1813.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205615">https://bugzilla.redhat.com/show_bug.cgi?id=1205615</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.596.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.605" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1813" seq="2015-1813" published="2015-10-16" modified="2016-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.606 and LTS before 1.596.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2015-1812.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205615">https://bugzilla.redhat.com/show_bug.cgi?id=1205615</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.596.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.605" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1814" seq="2015-1814" published="2015-10-16" modified="2016-06-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The API token-issuing service in Jenkins before 1.606 and LTS before 1.596.2 allows remote attackers to gain privileges via a "forced API token change" involving anonymous users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1844.html">RHSA-2015:1844</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205616">https://bugzilla.redhat.com/show_bug.cgi?id=1205616</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2015-03-23</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.605" prev="1"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1815" seq="2015-1815" published="2015-03-30" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The get_rpm_nvr_by_file_path_temporary function in util.py in setroubleshoot before 3.2.22 allows remote attackers to execute arbitrary commands via shell metacharacters in a file name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154427.html">FEDORA-2015-4833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154444.html">FEDORA-2015-4838</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154147.html">FEDORA-2015-4792</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0729.html">RHSA-2015:0729</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/26/1">[oss-security] 20150326 Fwd: setroubleshoot root exploit (CVE-Request)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73374">73374</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1203352">https://bugzilla.redhat.com/show_bug.cgi?id=1203352</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1206050">https://bugzilla.redhat.com/show_bug.cgi?id=1206050</ref>
      <ref source="MISC" url="https://github.com/stealth/troubleshooter">https://github.com/stealth/troubleshooter</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36564/">36564</ref>
    </refs>
    <vuln_soft>
      <prod name="setroubleshoot" vendor="selinux">
        <vers num="3.2.21" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1816" seq="2015-1816" published="2015-08-14" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Forman before 1.7.4 does not verify SSL certificates for LDAP connections, which allows man-in-the-middle attackers to spoof LDAP servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/9858" adv="1">http://projects.theforeman.org/issues/9858</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:1591">RHSA-2015:1591</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:1592">RHSA-2015:1592</ref>
      <ref source="CONFIRM" url="https://github.com/theforeman/foreman/pull/2265">https://github.com/theforeman/foreman/pull/2265</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/foreman-announce/9ZnuPcplNLI">https://groups.google.com/forum/#!topic/foreman-announce/9ZnuPcplNLI</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1817" seq="2015-1817" published="2017-08-18" modified="2017-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the inet_pton function in network/inet_pton.c in musl libc 0.9.15 through 1.0.4, and 1.1.0 through 1.1.7 allows attackers to have unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/30/3" patch="1">[oss-security] 20150330 Security advisory for musl libc - stack-based buffer overflow in ipv6 literal parsing [CVE-2015-1817]</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73408" adv="1">73408</ref>
    </refs>
    <vuln_soft>
      <prod name="musl" vendor="musl-libc">
        <vers num="0.9.15"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1818" seq="2015-1818" published="2015-08-11" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in the dashbuilder import facility (DocumentBuilders in org.jboss.dashboard.export.ImportManagerImpl) in Red Hat JBoss BPM Suite before 6.1.2 allows remote attackers to read arbitrary files, conduct server-side request forgery (SSRF) attacks, and have other unspecified impact via a crafted XML document.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1539.html" adv="1">RHSA-2015:1539</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1704.html">RHSA-2015:1704</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_bpm_suite" vendor="redhat">
        <vers num="6.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1819" seq="2015-1819" published="2015-08-14" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The xmlreader in libxml allows remote attackers to cause a denial of service (memory consumption) via crafted XML data, related to an XML Entity Expansion (XEE) attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00000.html" adv="1">APPLE-SA-2016-03-21-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00001.html" adv="1">APPLE-SA-2016-03-21-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00002.html" adv="1">APPLE-SA-2016-03-21-3</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2016/Mar/msg00004.html" adv="1">APPLE-SA-2016-03-21-5</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172710.html" adv="1">FEDORA-2015-c24af963a2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172943.html" adv="1">FEDORA-2015-037f844d3e</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-12/msg00120.html" adv="1">openSUSE-SU-2015:2372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-01/msg00031.html" adv="1">openSUSE-SU-2016:0106</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1419.html" adv="1">RHSA-2015:1419</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-2550.html" adv="1">RHSA-2015:2550</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3430" adv="1">DSA-3430</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75570" adv="1">75570</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034243" adv="1">1034243</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2812-1" adv="1">USN-2812-1</ref>
      <ref source="CONFIRM" url="http://xmlsoft.org/news.html" adv="1">http://xmlsoft.org/news.html</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/libxml2/commit/?id=213f1fe0d76d30eaed6e5853057defc43e6df2c9" adv="1" patch="1">https://git.gnome.org/browse/libxml2/commit/?id=213f1fe0d76d30eaed6e5853057defc43e6df2c9</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-08" adv="1">GLSA-201507-08</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-37" adv="1">GLSA-201701-37</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206166" adv="1">https://support.apple.com/HT206166</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206167" adv="1">https://support.apple.com/HT206167</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206168" adv="1">https://support.apple.com/HT206168</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT206169" adv="1">https://support.apple.com/HT206169</ref>
    </refs>
    <vuln_soft>
      <prod name="libxml" vendor="xmlsoft">
        <vers num=""/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="9.2.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.11.3" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="9.1" prev="1"/>
      </prod>
      <prod name="watchos" vendor="apple">
        <vers num="2.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1820" seq="2015-1820" published="2017-08-09" modified="2017-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">REST client for Ruby (aka rest-client) before 1.8.0 allows remote attackers to conduct session fixation attacks or obtain sensitive cookie information by leveraging passage of cookies set in a response to a redirect.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/24/3">[oss-security] 20150323 CVE-2015-1820: ruby rest-client session fixation vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73295" adv="1">73295</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205291" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1205291</ref>
      <ref source="CONFIRM" url="https://github.com/rest-client/rest-client/issues/369" adv="1">https://github.com/rest-client/rest-client/issues/369</ref>
    </refs>
    <vuln_soft>
      <prod name="rest-client" vendor="rest-client_project">
        <vers num="1.7.3" prev="1" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1821" seq="2015-1821" published="2015-04-16" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in chrony before 1.31.1 allows remote authenticated users to cause a denial of service (chronyd crash) or possibly execute arbitrary code by configuring the (1) NTP or (2) cmdmon access with a subnet size that is indivisible by four and an address with a nonzero bit in the subnet remainder.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://listengine.tuxfamily.org/chrony.tuxfamily.org/chrony-announce/2015/04/msg00002.html" adv="1" patch="1">[chrony-announce] 20150407 chrony-1.31.1 released (security)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3222">DSA-3222</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73955">73955</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-01">GLSA-201507-01</ref>
    </refs>
    <vuln_soft>
      <prod name="chrony" vendor="tuxfamily">
        <vers num="1.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1822" seq="2015-1822" published="2015-04-16" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">chrony before 1.31.1 does not initialize the last "next" pointer when saving unacknowledged replies to command requests, which allows remote authenticated users to cause a denial of service (uninitialized pointer dereference and daemon crash) or possibly execute arbitrary code via a large number of command requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://listengine.tuxfamily.org/chrony.tuxfamily.org/chrony-announce/2015/04/msg00002.html" adv="1" patch="1">[chrony-announce] 20150407 chrony-1.31.1 released (security)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3222">DSA-3222</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73956">73956</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-01">GLSA-201507-01</ref>
    </refs>
    <vuln_soft>
      <prod name="chrony" vendor="tuxfamily">
        <vers num="1.31" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1827" seq="2015-1827" published="2015-03-30" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The get_user_grouplist function in the extdom plug-in in FreeIPA before 4.1.4 does not properly reallocate memory when processing user accounts, which allows remote attackers to cause a denial of service (crash) via a group list request for a user that belongs to a large number of groups.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154314.html">FEDORA-2015-4747</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/154103.html">FEDORA-2015-4788</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0728.html">RHSA-2015:0728</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73376">73376</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205200">https://bugzilla.redhat.com/show_bug.cgi?id=1205200</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/freeipa/ticket/4908" adv="1">https://fedorahosted.org/freeipa/ticket/4908</ref>
    </refs>
    <vuln_soft>
      <prod name="freeipa" vendor="freeipa">
        <vers num="4.1.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1828" seq="2015-1828" published="2017-10-06" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Ruby http gem before 0.7.3 does not verify hostnames in SSL connections, which might allow remote attackers to obtain sensitive information via a man-in-the-middle-attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/ruby/openssl/issues/8" adv="1">https://github.com/ruby/openssl/issues/8</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/httprb/jkb4oxwZjkU">https://groups.google.com/forum/#!topic/httprb/jkb4oxwZjkU</ref>
      <ref source="CONFIRM" url="https://rubysec.com/advisories/http-CVE-2015-1828" adv="1">https://rubysec.com/advisories/http-CVE-2015-1828</ref>
    </refs>
    <vuln_soft>
      <prod name="http.rb" vendor="http.rb_project">
        <vers num="0.7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1829" seq="2015-1829" published="2015-10-21" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle HTTP Server component in Oracle Fusion Middleware 10.1.3.5, 11.1.1.7, 11.1.1.9, 12.1.2.0, and 12.1.3.0 allows remote attackers to affect availability via unknown vectors related to Web Listener.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">The fix also addresses CVE-2015-3183.&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.apache.org/dist/apr/Announcement1.x.html">http://www.apache.org/dist/apr/Announcement1.x.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75164">75164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032617">1032617</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
        <vers num="11.1.1.7"/>
        <vers num="11.1.1.9"/>
        <vers num="12.1.2.0"/>
        <vers num="12.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1830" seq="2015-1830" published="2015-08-19" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the fileserver upload/download functionality for blob messages in Apache ActiveMQ 5.x before 5.11.2 for Windows allows remote attackers to create JSP files in arbitrary directories via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt">http://activemq.apache.org/security-advisories.data/CVE-2015-1830-announcement.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76452">76452</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033315">1033315</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-407">http://www.zerodayinitiative.com/advisories/ZDI-15-407</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-407/">http://www.zerodayinitiative.com/advisories/ZDI-15-407/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/a859563f05fbe7c31916b3178c2697165bd9bbf5a65d1cf62aef27d2@%3Ccommits.activemq.apache.org%3E">[activemq-commits] 20190327 svn commit: r1042639 - in /websites/production/activemq/content/activemq-website: ./ projects/artemis/download/ projects/classic/download/ projects/cms/download/ security-advisories.data/</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1831" seq="2015-1831" published="2015-07-16" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default exclude patterns (excludeParams) in Apache Struts 2.3.20 allow remote attackers to "compromise internal state of an application" via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75940">75940</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032985">1032985</ref>
      <ref source="CONFIRM" url="https://struts.apache.org/docs/s2-024.html" adv="1">https://struts.apache.org/docs/s2-024.html</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.3.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1832" seq="2015-1832" published="2016-10-03" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in the SqlXmlUtil code in Apache Derby before 10.12.1.1, when a Java Security Manager is not in place, allows context-dependent attackers to read arbitrary files or cause a denial of service (resource consumption) via vectors involving XmlVTI and the XML datatype.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93132" adv="1">93132</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21990100" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21990100</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/DERBY-6807">https://issues.apache.org/jira/browse/DERBY-6807</ref>
      <ref source="CONFIRM" url="https://svn.apache.org/viewvc?view=revision&amp;revision=1691461">https://svn.apache.org/viewvc?view=revision&amp;revision=1691461</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="derby" vendor="apache">
        <vers num="10.1.1.0"/>
        <vers num="10.1.2.1"/>
        <vers num="10.1.3.1"/>
        <vers num="10.2.1.6"/>
        <vers num="10.2.2.0"/>
        <vers num="10.3.3.0"/>
        <vers num="10.4.1.3"/>
        <vers num="10.4.2.0"/>
        <vers num="10.5.1.1"/>
        <vers num="10.5.3.0"/>
        <vers num="10.6.1.0"/>
        <vers num="10.6.2.1"/>
        <vers num="10.7.1.1"/>
        <vers num="10.8.1.2"/>
        <vers num="10.8.2.2"/>
        <vers num="10.8.3.0"/>
        <vers num="10.9.1.0"/>
        <vers num="10.10.1.1"/>
        <vers num="10.10.2.0"/>
        <vers num="10.11.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1833" seq="2015-1833" published="2015-05-29" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in Apache Jackrabbit before 2.0.6, 2.2.x before 2.2.14, 2.4.x before 2.4.6, 2.6.x before 2.6.6, 2.8.x before 2.8.1, and 2.10.x before 2.10.1 allows remote attackers to read arbitrary files and send requests to intranet servers via a crafted WebDAV request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/jackrabbit-announce/201505.mbox/%3C555DA644.8080908%40greenbytes.de%3E" adv="1">[jackrabbit-announce] 20150521 CVE-2015-1833 (Jackrabbit WebDAV XXE vulnerability)</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132005/Jackrabbit-WebDAV-XXE-Injection.html">http://packetstormsecurity.com/files/132005/Jackrabbit-WebDAV-XXE-Injection.html</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/jackrabbit/2.10.1/RELEASE-NOTES.txt" adv="1">http://www.apache.org/dist/jackrabbit/2.10.1/RELEASE-NOTES.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3298">DSA-3298</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535582/100/0/threaded">20150521 CVE-2015-1833 (Jackrabbit WebDAV XXE vulnerability)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74761">74761</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/JCR-3883" adv="1">https://issues.apache.org/jira/browse/JCR-3883</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37110/">37110</ref>
    </refs>
    <vuln_soft>
      <prod name="jackrabbit" vendor="apache">
        <vers num="2.0.5" prev="1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.8.0"/>
        <vers num="2.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1834" seq="2015-1834" published="2017-05-25" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability was identified in the Cloud Foundry component Cloud Controller that affects cf-release versions prior to v208 and Pivotal Cloud Foundry Elastic Runtime versions prior to 1.4.2. Path traversal is the 'outbreak' of a given directory structure through relative file paths in the user input. It aims at accessing files and directories that are stored outside the web root folder, for disallowed reading or even executing arbitrary system commands. An attacker could use a certain parameter of the file path for instance to inject '../' sequences in order to navigate through the file system. In this particular case a remote authenticated attacker can exploit the identified vulnerability in order to upload arbitrary files to the server running a Cloud Controller instance - outside the isolated application container.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98691" adv="1">98691</ref>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2015-1834" adv="1">https://pivotal.io/security/cve-2015-1834</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.4.1" prev="1"/>
      </prod>
      <prod name="cloud_foundry_elastic_runtime_cf_release" vendor="pivotal_software">
        <vers num="207" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1835" seq="2015-1835" published="2017-10-27" modified="2017-11-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Apache Cordova Android before 3.7.2 and 4.x before 4.0.2, when an application does not set explicit values in config.xml, allows remote attackers to modify undefined secondary configuration variables (preferences) via a crafted intent: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.trendmicro.com/trendlabs-security-intelligence/trend-micro-discovers-apache-vulnerability-that-allows-one-click-modification-of-android-apps/" adv="1">http://blog.trendmicro.com/trendlabs-security-intelligence/trend-micro-discovers-apache-vulnerability-that-allows-one-click-modification-of-android-apps/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74866" adv="1">74866</ref>
      <ref source="CONFIRM" url="https://cordova.apache.org/announcements/2015/05/26/android-402.html" adv="1">https://cordova.apache.org/announcements/2015/05/26/android-402.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cordova" vendor="apache">
        <vers num="3.7.1" prev="1" edition=":~~~android~~"/>
        <vers num="4.0.0" edition=":~~~android~~"/>
        <vers num="4.0.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1836" seq="2015-1836" published="2015-12-21" modified="2017-03-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache HBase 0.98 before 0.98.12.1, 1.0 before 1.0.1.1, and 1.1 before 1.1.0.1, as used in IBM InfoSphere BigInsights 3.0, 3.0.0.1, and 3.0.0.2 and other products, uses incorrect ACLs for ZooKeeper coordination state, which allows remote attackers to cause a denial of service (daemon outage), obtain sensitive information, or modify data via unspecified client traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/www-announce/201505.mbox/%3CCA+RK=_CFiTfQ2d0V+kuJx_y5izmYccaKjXaJ3V72KK7tbOhbkg@mail.gmail.com%3E" adv="1">[www-announce] 20150525 CVE-2015-1836: Apache HBase remote denial of service, information integrity, and information disclosure vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034365">1034365</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21969546" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21969546</ref>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hbase" vendor="apache">
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.2"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.98.6.1"/>
        <vers num="0.98.7"/>
        <vers num="0.98.8"/>
        <vers num="0.98.9"/>
        <vers num="0.98.10"/>
        <vers num="0.98.10.1"/>
        <vers num="0.98.11"/>
        <vers num="0.98.12"/>
      </prod>
      <prod name="infosphere_biginsights" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1838" seq="2015-1838" published="2017-04-13" modified="2017-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modules/serverdensity_device.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175568.html" adv="1">FEDORA-2016-105b3b8804</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1212784" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1212784</ref>
      <ref source="CONFIRM" url="https://docs.saltstack.com/en/latest/topics/releases/2014.7.4.html" adv="1">https://docs.saltstack.com/en/latest/topics/releases/2014.7.4.html</ref>
      <ref source="CONFIRM" url="https://github.com/saltstack/salt/commit/e11298d7155e9982749483ca5538e46090caef9c" adv="1" patch="1">https://github.com/saltstack/salt/commit/e11298d7155e9982749483ca5538e46090caef9c</ref>
    </refs>
    <vuln_soft>
      <prod name="salt" vendor="saltstack">
        <vers num="2014.7.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1839" seq="2015-1839" published="2017-04-13" modified="2017-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modules/chef.py in SaltStack before 2014.7.4 does not properly handle files in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175568.html" adv="1">FEDORA-2016-105b3b8804</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1212788" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1212788</ref>
      <ref source="CONFIRM" url="https://docs.saltstack.com/en/latest/topics/releases/2014.7.4.html" adv="1">https://docs.saltstack.com/en/latest/topics/releases/2014.7.4.html</ref>
      <ref source="CONFIRM" url="https://github.com/saltstack/salt/commit/22d2f7a1ec93300c34e8c42d14ec39d51e610b5c" adv="1" patch="1">https://github.com/saltstack/salt/commit/22d2f7a1ec93300c34e8c42d14ec39d51e610b5c</ref>
      <ref source="CONFIRM" url="https://github.com/saltstack/salt/commit/b49d0d4b5ca5c6f31f03e2caf97cef1088eeed81" adv="1" patch="1">https://github.com/saltstack/salt/commit/b49d0d4b5ca5c6f31f03e2caf97cef1088eeed81</ref>
    </refs>
    <vuln_soft>
      <prod name="salt" vendor="saltstack">
        <vers num="2014.7.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1840" seq="2015-1840" published="2015-07-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">jquery_ujs.js in jquery-rails before 3.1.3 and 4.x before 4.0.4 and rails.js in jquery-ujs before 1.0.4, as used with Ruby on Rails 3.x and 4.x, allow remote attackers to bypass the Same Origin Policy, and trigger transmission of a CSRF token to a different-domain web server, via a leading space character in a URL within an attribute value.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160906.html" adv="1">FEDORA-2015-10258</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/161043.html" adv="1">FEDORA-2015-10144</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00041.html" adv="1">openSUSE-SU-2015:1260</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/06/16/15">[oss-security] 20150616 [CVE-2015-1840] CSRF Vulnerability in jquery-ujs and jquery-rails</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75239">75239</ref>
      <ref source="CONFIRM" url="https://github.com/rails/jquery-rails/blob/master/CHANGELOG.md" adv="1">https://github.com/rails/jquery-rails/blob/master/CHANGELOG.md</ref>
      <ref source="CONFIRM" url="https://github.com/rails/jquery-ujs/blob/master/CHANGELOG.md" adv="1">https://github.com/rails/jquery-ujs/blob/master/CHANGELOG.md</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/XIZPbobuwaY/fqnzzpuOlA4J" adv="1">[rubyonrails-security] 20150616 [CVE-2015-1840] CSRF Vulnerability in jquery-ujs and jquery-rails</ref>
    </refs>
    <vuln_soft>
      <prod name="jquery-rails" vendor="rubyonrails">
        <vers num="3.1.2" prev="1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="jquery-ujs" vendor="rubyonrails">
        <vers num="1.0.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1841" seq="2015-1841" published="2015-09-08" modified="2015-09-09" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web Admin interface in Red Hat Enterprise Virtualization Manager (RHEV-M) allows local users to bypass the timeout function by selecting a VM in the VM grid view.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1713.html" adv="1">RHSA-2015:1713</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033459">1033459</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1842" seq="2015-1842" published="2015-04-10" modified="2016-07-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The puppet manifests in the Red Hat openstack-puppet-modules package before 2014.2.13-2 uses a default password of CHANGEME for the pcsd daemon, which allows remote attackers to execute arbitrary shell commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0789.html" adv="1">RHSA-2015:0789</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0791.html" adv="1">RHSA-2015:0791</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0830.html">RHSA-2015:0830</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0831.html">RHSA-2015:0831</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0832.html">RHSA-2015:0832</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74049">74049</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1201875">https://bugzilla.redhat.com/show_bug.cgi?id=1201875</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1843" seq="2015-1843" published="2015-04-06" modified="2016-07-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Red Hat docker package before 1.5.0-28, when using the --add-registry option, falls back to HTTP when the HTTPS connection to the registry fails, which allows man-in-the-middle attackers to conduct downgrade attacks and obtain authentication and image data by leveraging a network position between the client and the registry to block HTTPS traffic.  NOTE: this vulnerability exists because of a CVE-2014-5277 regression.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0776.html" adv="1">RHSA-2015:0776</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73936">73936</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1206443">https://bugzilla.redhat.com/show_bug.cgi?id=1206443</ref>
    </refs>
    <vuln_soft>
      <prod name="docker" vendor="redhat">
        <vers num="1.5.0-27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1844" seq="2015-1844" published="2015-08-14" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Foreman before 1.7.5 allows remote authenticated users to bypass organization and location restrictions by connecting through the REST API.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/9947" adv="1">http://projects.theforeman.org/issues/9947</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:1591">RHSA-2015:1591</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:1592">RHSA-2015:1592</ref>
      <ref source="CONFIRM" url="https://github.com/theforeman/foreman/pull/2273" patch="1">https://github.com/theforeman/foreman/pull/2273</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/foreman-announce/37KYWhIk4FY">https://groups.google.com/forum/#!topic/foreman-announce/37KYWhIk4FY</ref>
      <ref source="MISC" url="https://groups.google.com/forum/#!topic/foreman-users/qAGZh5n6n6M">https://groups.google.com/forum/#!topic/foreman-users/qAGZh5n6n6M</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1845" seq="2015-1845" published="2015-05-19" modified="2016-08-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the EntrReadArch function in unzoo might allow remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/01/5">[oss-security] 20150401 CVE-2015-1845, CVE-2015-1846 - unzoo - Buffer overflow &amp; Infinite loop</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73693" adv="1">73693</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032011" adv="1">1032011</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1207645">https://bugzilla.redhat.com/show_bug.cgi?id=1207645</ref>
    </refs>
    <vuln_soft>
      <prod name="unzoo" vendor="unzoo">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1846" seq="2015-1846" published="2015-05-19" modified="2016-08-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">unzoo allows remote attackers to cause a denial of service (infinite loop and resource consumption) via unspecified vectors to the (1) ExtrArch or (2) ListArch function, related to pointer handling.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/01/5">[oss-security] 20150401 CVE-2015-1845, CVE-2015-1846 - unzoo - Buffer overflow &amp; Infinite loop</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73686" adv="1">73686</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032011" adv="1">1032011</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1207647">https://bugzilla.redhat.com/show_bug.cgi?id=1207647</ref>
    </refs>
    <vuln_soft>
      <prod name="unzoo" vendor="unzoo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1847" seq="2015-1847" published="2017-07-24" modified="2017-08-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web request/response interface in Appserver before 1.0.3 allows remote attackers to read normally inaccessible files via a .. (dot dot) in a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://appserver.io/security/2015/03/31/traversal-directory-vulnerability-in-webserver.html" adv="1">http://appserver.io/security/2015/03/31/traversal-directory-vulnerability-in-webserver.html</ref>
    </refs>
    <vuln_soft>
      <prod name="appserver" vendor="appserver">
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1848" seq="2015-1848" published="2015-05-14" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The pcs daemon (pcsd) in PCS 0.9.137 and earlier does not set the secure flag for a cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.  NOTE: this issue was SPLIT per ADT2 due to different vulnerability types. CVE-2015-3983 is for the issue with not setting the HTTPOnly flag.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159374.html">FEDORA-2015-8761</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159401.html">FEDORA-2015-8788</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159412.html">FEDORA-2015-8765</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0980.html" adv="1">RHSA-2015:0980</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0990.html" adv="1">RHSA-2015:0990</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74623" adv="1">74623</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/attachment.cgi?id=1009855">https://bugzilla.redhat.com/attachment.cgi?id=1009855</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker_configuration_system" vendor="fedora">
        <vers num="0.9.137" prev="1"/>
      </prod>
      <prod name="enterprise_linux_high_availability" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_high_availability_eus" vendor="redhat">
        <vers num="6.6.z"/>
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_resilient_storage" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_resilient_storage_eus" vendor="redhat">
        <vers num="6.6.z"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1849" seq="2015-1849" published="2017-09-19" modified="2017-10-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">AdvancedLdapLodinMogule in Red Hat JBoss Enterprise Application Platform (EAP) before 6.4.1 allows attackers to obtain sensitive information via vectors involving logging the LDAP bind credential password when TRACE logging is enabled.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1199641" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1199641</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1208580" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1208580</ref>
      <ref source="CONFIRM" url="https://github.com/wildfly-security/jboss-negotiation/commit/0dc9d191b6eb1d13b8f0189c5b02ba6576f4722e" adv="1">https://github.com/wildfly-security/jboss-negotiation/commit/0dc9d191b6eb1d13b8f0189c5b02ba6576f4722e</ref>
      <ref source="CONFIRM" url="https://github.com/wildfly-security/jboss-negotiation/pull/21" adv="1">https://github.com/wildfly-security/jboss-negotiation/pull/21</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1851" seq="2015-1851" published="2015-06-25" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">OpenStack Cinder before 2014.1.5 (icehouse), 2014.2.x before 2014.2.4 (juno), and 2015.1.x before 2015.1.1 (kilo) allows remote authenticated users to read arbitrary files via a crafted qcow2 signature in an image to the upload-to-image command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-June/000367.html" adv="1">[openstack-announce] 20150616 [OSSA 2015-011.1] Cinder host file disclosure through qcow2 backing file (CVE-2015-1851) ERRATA 1</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1206.html">RHSA-2015:1206</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3292">DSA-3292</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/06/13/1">[oss-security] 20150613 CVE-2015-1850: OpenStack Cinder/Nova: Format-guessing and file disclosure in image convert</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/06/17/2">[oss-security] 20150617 Re: [OSSA 2015-011] Cinder host file disclosure through qcow2 backing file (CVE-2015-1850)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/06/17/7">[oss-security] 20150617 Re: [OSSA 2015-011] Cinder host file disclosure through qcow2 backing file (CVE-2015-1850)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2703-1">USN-2703-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/cinder/+bug/1415087">https://bugs.launchpad.net/cinder/+bug/1415087</ref>
    </refs>
    <vuln_soft>
      <prod name="icehouse" vendor="openstack">
        <vers num="2014.1.4" prev="1"/>
      </prod>
      <prod name="juno" vendor="openstack">
        <vers num="2014.2"/>
        <vers num="2014.2.2"/>
        <vers num="2014.2.3"/>
      </prod>
      <prod name="kilo" vendor="openstack">
        <vers num="2015.1.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1852" seq="2015-1852" published="2015-04-17" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The s3_token middleware in OpenStack keystonemiddleware before 1.6.0 and python-keystoneclient before 1.4.0 disables certification verification when the "insecure" option is set in a paste configuration (paste.ini) file regardless of the value, which allows remote attackers to conduct man-in-the-middle attacks via a crafted certificate, a different vulnerability than CVE-2014-7144.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-April/000350.html" adv="1">[openstack-announce] 20150414 [OSSA 2015-007] S3Token TLS cert verification option not honored (CVE-2015-1852)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1677.html">RHSA-2015:1677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1685.html">RHSA-2015:1685</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74187" adv="1">74187</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2705-1" adv="1">USN-2705-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystonemiddleware/+bug/1411063">https://bugs.launchpad.net/keystonemiddleware/+bug/1411063</ref>
    </refs>
    <vuln_soft>
      <prod name="keystonemiddleware" vendor="openstack">
        <vers num="1.5.0" prev="1"/>
      </prod>
      <prod name="python-keystoneclient" vendor="openstack">
        <vers num="1.3.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1854" seq="2015-1854" published="2017-09-19" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">389 Directory Server before 1.3.3.10 allows attackers to bypass intended access restrictions and modify directory entries via a crafted ldapmodrdn call.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157069.html" adv="1">FEDORA-2015-7206</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74392" adv="1">74392</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:0895" adv="1">RHSA-2015:0895</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1209573" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1209573</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00018.html" adv="1">[debian-lts-announce] 20180715 [SECURITY] [DLA 1428-1] 389-ds-base security update</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.3.3.9" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1856" seq="2015-1856" published="2015-04-17" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">OpenStack Object Storage (Swift) before 2.3.0, when allow_version is configured, allows remote authenticated users to delete the latest version of an object by leveraging listing access to the x-versions-location container.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163113.html">FEDORA-2015-12245</ref>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-April/000349.html" adv="1">[openstack-announce] 20150414 [OSSA 2015-006] Unauthorized delete of versioned Swift object (CVE-2015-1856)</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-10/msg00025.html">SUSE-SU-2015:1846</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1681.html">RHSA-2015:1681</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1684.html">RHSA-2015:1684</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1845.html">RHSA-2015:1845</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1846.html">RHSA-2015:1846</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74182" adv="1">74182</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2704-1" adv="1">USN-2704-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/swift/+bug/1430645" adv="1">https://bugs.launchpad.net/swift/+bug/1430645</ref>
    </refs>
    <vuln_soft>
      <prod name="swift" vendor="openstack">
        <vers num="2.2.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1857" seq="2015-1857" published="2018-04-27" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The odl-mdsal-apidocs feature in OpenDaylight Helium allow remote attackers to obtain sensitive information by leveraging missing AAA restrictions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://cloudrouter.org/security/">https://cloudrouter.org/security/</ref>
      <ref source="CONFIRM" url="https://git.opendaylight.org/gerrit/#/c/17709/" adv="1" patch="1">https://git.opendaylight.org/gerrit/#/c/17709/</ref>
      <ref source="CONFIRM" url="https://wiki.opendaylight.org/view/Security_Advisories" adv="1" patch="1">https://wiki.opendaylight.org/view/Security_Advisories</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1858" seq="2015-1858" published="2015-05-12" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in gui/image/qbmphandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault and crash) and possibly execute arbitrary code via a crafted BMP image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html" adv="1">FEDORA-2015-6114</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html" adv="1" patch="1">FEDORA-2015-6123</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html" adv="1">FEDORA-2015-6315</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html" adv="1">FEDORA-2015-6364</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html" adv="1">FEDORA-2015-6252</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2015-April/000067.html" adv="1" patch="1">[Announce] 20150413 Qt Project Security Advisory - Multiple Vulnerabilities in Qt Image Format Handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74309" adv="1">74309</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2626-1">USN-2626-1</ref>
      <ref source="CONFIRM" url="https://codereview.qt-project.org/#/c/108312/" patch="1">https://codereview.qt-project.org/#/c/108312/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-10">GLSA-201603-10</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="4.8.6" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1859" seq="2015-1859" published="2015-05-12" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in plugins/imageformats/ico/qicohandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault and crash) and possibly execute arbitrary code via a crafted ICO image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html" adv="1">FEDORA-2015-6114</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html" adv="1" patch="1">FEDORA-2015-6123</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html" adv="1">FEDORA-2015-6315</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html" adv="1">FEDORA-2015-6364</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html" adv="1">FEDORA-2015-6252</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2015-April/000067.html" adv="1" patch="1">[Announce] 20150413 Qt Project Security Advisory - Multiple Vulnerabilities in Qt Image Format Handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74307" adv="1">74307</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74310">74310</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2626-1">USN-2626-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-10">GLSA-201603-10</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="4.8.6" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1860" seq="2015-1860" published="2015-05-12" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in gui/image/qgifhandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a crafted GIF image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html" adv="1">FEDORA-2015-6114</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html" adv="1" patch="1">FEDORA-2015-6123</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155947.html" adv="1">FEDORA-2015-6613</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html" adv="1">FEDORA-2015-6315</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html" adv="1">FEDORA-2015-6364</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html" adv="1">FEDORA-2015-6252</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156761.html" adv="1">FEDORA-2015-6661</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/156937.html" adv="1">FEDORA-2015-6573</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2015-April/000067.html" adv="1" patch="1">[Announce] 20150413 Qt Project Security Advisory - Multiple Vulnerabilities in Qt Image Format Handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74302" adv="1">74302</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2626-1">USN-2626-1</ref>
      <ref source="CONFIRM" url="https://codereview.qt-project.org/#/c/108248/" patch="1">https://codereview.qt-project.org/#/c/108248/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-10">GLSA-201603-10</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="4.8.6" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1862" seq="2015-1862" published="2018-02-09" modified="2018-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The crash reporting feature in Abrt allows local users to gain privileges by leveraging an execve by root after a chroot into a user-specified directory in a namedspaced environment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131422/Fedora-abrt-Race-Condition.html" adv="1">http://packetstormsecurity.com/files/131422/Fedora-abrt-Race-Condition.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131423/Linux-Apport-Abrt-Local-Root-Exploit.html" adv="1">http://packetstormsecurity.com/files/131423/Linux-Apport-Abrt-Local-Root-Exploit.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131429/Abrt-Apport-Race-Condition-Symlink.html" adv="1">http://packetstormsecurity.com/files/131429/Abrt-Apport-Race-Condition-Symlink.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/34" adv="1">20150414 Problems in automatic crash analysis frameworks</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/14/4">[oss-security] 20150414 Problems in automatic crash analysis frameworks</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74263" adv="1">74263</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1211223" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1211223</ref>
      <ref source="CONFIRM" url="https://github.com/abrt/abrt/pull/810" adv="1" patch="1">https://github.com/abrt/abrt/pull/810</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36746/" adv="1">36746</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36747/" adv="1">36747</ref>
    </refs>
    <vuln_soft>
      <prod name="abrt" vendor="abrt_project">
        <vers num="2.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1863" seq="2015-1863" published="2015-04-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in wpa_supplicant 1.0 through 2.4 allows remote attackers to cause a denial of service (crash), read memory, or possibly execute arbitrary code via crafted SSID information in a management frame when creating or updating P2P entries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00000.html" adv="1">openSUSE-SU-2015:0813</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131598/Android-wpa_supplicant-Heap-Overflow.html" adv="1">http://packetstormsecurity.com/files/131598/Android-wpa_supplicant-Heap-Overflow.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1090.html" adv="1">RHSA-2015:1090</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/82" adv="1">20150424 [ALICLOUDSEC-VUL2015-001]Android wpa_supplicant WLAN Direct remote buffer overflow</ref>
      <ref source="MISC" url="http://security.alibaba.com/blog/blog.htm?spm=0.0.0.0.p1ECc3&amp;id=19">http://security.alibaba.com/blog/blog.htm?spm=0.0.0.0.p1ECc3&amp;id=19</ref>
      <ref source="CONFIRM" url="http://w1.fi/security/2015-1/wpa_supplicant-p2p-ssid-overflow.txt" adv="1">http://w1.fi/security/2015-1/wpa_supplicant-p2p-ssid-overflow.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3233" adv="1">DSA-3233</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535353/100/0/threaded">20150423 [ALICLOUDSEC-VUL2015-001]Android wpa_supplicant WLAN Direct remote buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74296">74296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032192" adv="1">1032192</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2577-1" adv="1">USN-2577-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-17" adv="1">GLSA-201606-17</ref>
    </refs>
    <vuln_soft>
      <prod name="wpa_supplicant" vendor="w1.fi">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1864" seq="2015-1864" published="2017-09-19" modified="2017-09-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administration pages in Kallithea before 0.2.1 allow remote attackers to inject arbitrary web script or HTML via the (1) first name or (2) last name user details, or the (3) repository, (4) repository group, or (5) user group description.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/14/12" adv="1">[oss-security] 20150414 CVE-2015-1864: Multiple HTML and Javascript injections</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74184" adv="1">74184</ref>
      <ref source="CONFIRM" url="https://kallithea-scm.org/repos/kallithea/changeset/a8f2986afc18c9221bf99f88b06e60ab83c86c55" patch="1">https://kallithea-scm.org/repos/kallithea/changeset/a8f2986afc18c9221bf99f88b06e60ab83c86c55</ref>
      <ref source="CONFIRM" url="https://kallithea-scm.org/security/cve-2015-1864.html" adv="1">https://kallithea-scm.org/security/cve-2015-1864.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kallithea" vendor="kallithea">
        <vers num="0.1"/>
        <vers num="0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1865" seq="2015-1865" published="2017-09-20" modified="2017-09-27" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">fts.c in coreutils 8.4 allows local users to delete arbitrary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76073" adv="1">76073</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1211300" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1211300</ref>
    </refs>
    <vuln_soft>
      <prod name="coreutils" vendor="gnu">
        <vers num="8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1866" seq="2015-1866" published="2017-09-20" modified="2017-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Ember.js 1.10.x before 1.10.1 and 1.11.x before 1.11.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/04/14/11" adv="1" patch="1">[oss-security] 20150414 [CVE-2015-1866] Ember.js XSS Vulnerability With {{view</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74185" adv="1">74185</ref>
      <ref source="CONFIRM" url="https://emberjs.com/blog/2015/04/14/security-and-bugfix-releases-ember-1-10-1-1-11-2-1-11-3.html" adv="1">https://emberjs.com/blog/2015/04/14/security-and-bugfix-releases-ember-1-10-1-1-11-2-1-11-3.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ember.js" vendor="emberjs">
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="beta3"/>
        <vers num="1.11.0" edition="beta4"/>
        <vers num="1.11.0" edition="beta5"/>
        <vers num="1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1867" seq="2015-1867" published="2015-08-12" modified="2017-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pacemaker before 1.1.13 does not properly evaluate added nodes, which allows remote read-only users to gain privileges via an acl command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-November/170610.html">FEDORA-2015-e5e36bbb87</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169671.html">FEDORA-2015-f6860d8f9d</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169995.html">FEDORA-2015-f9864ecd8f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1424.html" adv="1">RHSA-2015:1424</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-2383.html" adv="1">RHSA-2015:2383</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74231" adv="1">74231</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1211370">https://bugzilla.redhat.com/show_bug.cgi?id=1211370</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pacemaker/commit/84ac07c">https://github.com/ClusterLabs/pacemaker/commit/84ac07c</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-08">GLSA-201710-08</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker" vendor="clusterlabs">
        <vers num="1.1.12" prev="1"/>
      </prod>
      <prod name="enterprise_linux_high_availability" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_resilient_storage" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1868" seq="2015-1868" published="2015-05-18" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The label decompression functionality in PowerDNS Recursor 3.5.x, 3.6.x before 3.6.3, and 3.7.x before 3.7.2 and Authoritative (Auth) Server 3.2.x, 3.3.x before 3.3.2, and 3.4.x before 3.4.4 allows remote attackers to cause a denial of service (CPU consumption or crash) via a request with a name that refers to itself.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156648.html" adv="1">FEDORA-2015-7079</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156655.html" adv="1">FEDORA-2015-7033</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156667.html" adv="1">FEDORA-2015-7057</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156680.html" adv="1">FEDORA-2015-7047</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156725.html" adv="1">FEDORA-2015-7031</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156743.html" adv="1">FEDORA-2015-7018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3306">DSA-3306</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3307">DSA-3307</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74306" adv="1">74306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032220" adv="1">1032220</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.3"/>
      </prod>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1870" seq="2015-1870" published="2017-06-26" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The event scripts in Automatic Bug Reporting Tool (ABRT) uses world-readable permission on a copy of sosreport file in problem directories, which allows local users to obtain sensitive information from /var/log/messages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1083.html" adv="1">RHSA-2015:1083</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1210.html">RHSA-2015:1210</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75119" adv="1">75119</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1212868" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1212868</ref>
      <ref source="CONFIRM" url="https://github.com/abrt/abrt/commit/7d023c32a565e83306cddf34c894477b7aaf33d1" adv="1" patch="1">https://github.com/abrt/abrt/commit/7d023c32a565e83306cddf34c894477b7aaf33d1</ref>
      <ref source="CONFIRM" url="https://github.com/abrt/abrt/commit/8939398b82006ba1fec4ed491339fc075f43fc7c" adv="1" patch="1">https://github.com/abrt/abrt/commit/8939398b82006ba1fec4ed491339fc075f43fc7c</ref>
      <ref source="CONFIRM" url="https://github.com/abrt/libreport/commit/c962918bc70a61a8cc647898ee8b1ff1c14a87c5" adv="1" patch="1">https://github.com/abrt/libreport/commit/c962918bc70a61a8cc647898ee8b1ff1c14a87c5</ref>
    </refs>
    <vuln_soft>
      <prod name="automatic_bug_reporting_tool" vendor="redhat">
        <vers num="2.1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1872" seq="2015-1872" published="2015-07-26" modified="2019-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ff_mjpeg_decode_sof function in libavcodec/mjpegdec.c in FFmpeg before 2.5.4 does not validate the number of components in a JPEG-LS Start Of Frame segment, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Motion JPEG data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=fabbfaa095660982cc0bc63242c459561fa37037">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=fabbfaa095660982cc0bc63242c459561fa37037</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72644" adv="1">72644</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033078">1033078</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2944-1" adv="1">USN-2944-1</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/03/msg00041.html">[debian-lts-announce] 20190330 [SECURITY] [DLA 1740-1] libav security update</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.5.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1874" seq="2015-1874" published="2015-03-09" modified="2016-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Contact Form DB (aka CFDB and contact-form-7-to-database-extension) plugin before 2.8.32 for WordPress allows remote attackers to hijack the authentication of administrators for requests that delete all plugin records via a request in the CF7DBPluginSubmissions page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130654/WordPress-Contact-Form-DB-2.8.29-Cross-Site-Request-Forgery.html">http://packetstormsecurity.com/files/130654/WordPress-Contact-Form-DB-2.8.29-Cross-Site-Request-Forgery.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/21">20150304 CSRF in Contact Form DB allows attacker to delete all stored form submissions (WordPress plugin)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72964" adv="1">72964</ref>
      <ref source="MISC" url="https://security.dxw.com/advisories/csrf-in-contact-form-db-allows-attacker-to-delete-all-stored-form-submissions/">https://security.dxw.com/advisories/csrf-in-contact-form-db-allows-attacker-to-delete-all-stored-form-submissions/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/contact-form-7-to-database-extension/changelog/" patch="1">https://wordpress.org/plugins/contact-form-7-to-database-extension/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="contact_form_db" vendor="cfdbplugin">
        <vers num="2.8.31" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1875" seq="2015-1875" published="2015-03-11" modified="2016-08-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in a2billing/customer/iridium_threed.php in Elastix 2.5.0 and earlier allows remote attackers to execute arbitrary SQL commands via the transactionID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130698/Elastix-2.5.0-SQL-Injection.html">http://packetstormsecurity.com/files/130698/Elastix-2.5.0-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36305/">36305</ref>
    </refs>
    <vuln_soft>
      <prod name="elastix" vendor="palosanto">
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1876" seq="2015-1876" published="2017-08-28" modified="2017-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ES File Explorer 3.2.4.1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130431/ES-File-Explorer-3.2.4.1-Path-Traversal.html" adv="1">http://packetstormsecurity.com/files/130431/ES-File-Explorer-3.2.4.1-Path-Traversal.html</ref>
    </refs>
    <vuln_soft>
      <prod name="es_file_explorer" vendor="estrongs">
        <vers num="3.2.4.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1878" seq="2015-1878" published="2017-08-18" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Thales nShield Connect hardware models 500, 1500, 6000, 500+, 1500+, and 6000+ before 11.72 allows physically proximate attackers to sign arbitrary data with previously loaded signing keys, extract the device identification key [KNETI] and impersonate the nShield Connect device on a network, affect the integrity and confidentiality of newly created keys, and potentially cause other unspecified impacts using previously loaded keys by connecting to the USB port on the front panel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032152" adv="1">1032152</ref>
    </refs>
    <vuln_soft>
      <prod name="nshield_connect_firmware" vendor="thalesesecurity">
        <vers num="11.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1879" seq="2015-1879" published="2015-02-19" modified="2015-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Google Doc Embedder plugin before 2.5.19 for WordPress allows remote attackers to inject arbitrary web script or HTML via the profile parameter in an edit action in the gde-settings page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130309/WordPress-Google-Doc-Embedder-2.5.18-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130309/WordPress-Google-Doc-Embedder-2.5.18-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72547">72547</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/google-document-embedder/changelog/" patch="1">https://wordpress.org/plugins/google-document-embedder/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="google_doc_embedder" vendor="google_doc_embedder">
        <vers num="2.5.18" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1880" seq="2015-1880" published="2015-05-12" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the sslvpn login page in Fortinet FortiOS 5.2.x before 5.2.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-005/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-005/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74652" adv="1">74652</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032261" adv="1">1032261</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032262" adv="1">1032262</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032264" adv="1">1032264</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032265" adv="1">1032265</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1881" seq="2015-1881" published="2015-02-24" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenStack Image Registry and Delivery Service (Glance) 2014.2 through 2014.2.2 does not properly remove images, which allows remote authenticated users to cause a denial of service (disk consumption) by creating a large number of images using the task v2 API and then deleting them, a different vulnerability than CVE-2014-9684.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openstack.org/pipermail/openstack-announce/2015-February/000336.html" adv="1">[openstack-announce] 20150223 [OSSA 2015-004] Glance import task leaks image in backend (CVE-2014-9684, CVE-2015-1881)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0938.html">RHSA-2015:0938</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72694">72694</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/glance/+bug/1420696">https://bugs.launchpad.net/glance/+bug/1420696</ref>
    </refs>
    <vuln_soft>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="2014.2"/>
        <vers num="2014.2.1"/>
        <vers num="2014.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1882" seq="2015-1882" published="2015-04-27" modified="2016-08-03" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple race conditions in IBM WebSphere Application Server (WAS) 8.5 Liberty Profile before 8.5.5.5 allow remote authenticated users to gain privileges by leveraging thread conflicts that result in Java code execution outside the context of the configured EJB Run-as user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74222" adv="1">74222</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032190" adv="1">1032190</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI33357">PI33357</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697368" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697368</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1883" seq="2015-1883" published="2015-07-19" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to read certain administrative files via crafted use of an automated-maintenance policy stored procedure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75946">75946</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032881">1032881</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08075">IT08075</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08080" adv="1">IT08080</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08085">IT08085</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08086">IT08086</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698308" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698308</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1884" seq="2015-1884" published="2015-06-28" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, and 8.5.5 through 8.5.5.0 and WebSphere Lombardi Edition (WLE) 7.2 through 7.2.0.5 allows remote authenticated users to read arbitrary files via a crafted internationalization-file URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75360" adv="1">75360</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032700">1032700</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032701">1032701</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52957" adv="1" patch="1">JR52957</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700831" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700831</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
      </prod>
      <prod name="websphere" vendor="ibm">
        <vers num="7.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1885" seq="2015-1885" published="2015-04-27" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WebSphereOauth20SP.ear in IBM WebSphere Application Server (WAS) 7.0 before 7.0.0.39, 8.0 before 8.0.0.11, 8.5 Liberty Profile before 8.5.5.5, and 8.5 Full Profile before 8.5.5.6, when the OAuth grant type requires sending a password, allows remote attackers to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74219">74219</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032190">1032190</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI33202">PI33202</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI36211">PI36211</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21697368" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21697368</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963275">http://www-01.ibm.com/support/docview.wss?uid=swg21963275</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.35"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1886" seq="2015-1886" published="2015-04-27" modified="2016-08-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Remote Document Conversion Service (DCS) in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0.0 through 7.0.0.2 CF29, 8.0.0 before 8.0.0.1 CF16, and 8.5.0 through CF05 allows remote attackers to cause a denial of service (memory consumption) via crafted requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74216" adv="1">74216</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032189" adv="1">1032189</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI37356">PI37356</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21701566" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21701566</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1887" seq="2015-1887" published="2015-07-14" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 7.0.0 through 7.0.0.2 CF29, 8.0.0 before 8.0.0.1 CF17, and 8.5.0 before CF06 allows remote attackers to obtain sensitive Java Content Repository (JCR) information via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75475" adv="1">75475</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032970">1032970</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI36150">PI36150</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21958024" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21958024</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="7.0.0.0" edition="-"/>
        <vers num="7.0.0.1" edition="-"/>
        <vers num="7.0.0.2" edition="-"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1" edition="-"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1888" seq="2015-1888" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Content Navigator 2.0.2 before 2.0.2-ICN-FP007 and 2.0.3 before 2.0.3-ICN-FP003, as used in Content Manager, FileNet Content Manager, Content Foundation, Content Manager OnDemand, and other products, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700205" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700205</ref>
    </refs>
    <vuln_soft>
      <prod name="content_navigator" vendor="ibm">
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1889" seq="2015-1889" published="2015-04-22" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Big SQL component in IBM InfoSphere BigInsights 3.0 through 3.0.0.2 allows remote authenticated users to bypass intended HDFS data-access restrictions via (1) a crafted CREATE HADOOP TABLE statement referencing the data of an arbitrary user or (2) an import of a certain Hive table definition with the HCAT_SYNC_OBJECTS procedure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032150">1032150</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700654" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700654</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_biginsights" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1890" seq="2015-1890" published="2015-04-05" modified="2016-08-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">/usr/lpp/mmfs/bin/gpfs.snap in IBM General Parallel File System (GPFS) 4.1 before 4.1.0.7 produces an archive potentially containing cleartext keys, and lacks a warning about reviewing this archive to detect included keys, which might allow remote attackers to obtain sensitive information by leveraging access to a technical-support data stream.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=isg3T1022077" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=isg3T1022077</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73918" adv="1">73918</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1892" seq="2015-1892" published="2015-03-31" modified="2016-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Multicast DNS (mDNS) responder in IBM Security Access Manager for Web 7.x before 7.0.0 FP12 and 8.x before 8.0.1 FP1 inadvertently responds to unicast queries with source addresses that are not link-local, which allows remote attackers to cause a denial of service (traffic amplification) or obtain potentially sensitive information via port-5353 UDP packets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/550620" adv="1">VU#550620</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73683" adv="1">73683</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV70911">IV70911</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV70913">IV70913</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21699497" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21699497</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager_for_web_7.0_firmware" vendor="ibm">
        <vers num="7.0.0.11" prev="1"/>
      </prod>
      <prod name="security_access_manager_for_web_8.0_firmware" vendor="ibm">
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1893" seq="2015-1893" published="2015-04-05" modified="2016-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IBM WebSphere DataPower XC10 appliance 2.1 before 2.1.0.3 allows remote attackers to hijack the sessions of arbitrary users, and consequently obtain sensitive information or modify data, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73916" adv="1">73916</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032025" adv="1">1032025</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07841" adv="1">IT07841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21701337" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21701337</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_xc10_appliance_firmware" vendor="ibm">
        <vers num="2.1.0.0"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1894" seq="2015-1894" published="2015-05-24" modified="2016-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM InfoSphere Optim Workload Replay 2.x before 2.1.0.3 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74441" adv="1">74441</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700768" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700768</ref>
    </refs>
    <vuln_soft>
      <prod name="optim_workload_replay" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1895" seq="2015-1895" published="2015-05-24" modified="2016-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere Optim Workload Replay 2.x before 2.1.0.3 relies on client-side code to verify authorization, which allows remote attackers to bypass intended access restrictions by modifying the client behavior.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74442" adv="1">74442</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700768" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700768</ref>
    </refs>
    <vuln_soft>
      <prod name="optim_workload_replay" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1896" seq="2015-1896" published="2015-05-24" modified="2016-12-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the FastBackMount process in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.11.1 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74024" adv="1">74024</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700536" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700536</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1093" adv="1">20150410 IBM Tivoli Storage Manager FastBackMount " GetValByKey" Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1897" seq="2015-1897" published="2015-04-15" modified="2016-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the FastBackMount process in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.11.1 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1898.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032102" adv="1">1032102</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700057" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700057</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1092" adv="1">20150410 IBM Tivoli Storage Manager FastBackMount "Insecure sprintf Use" Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1898" seq="2015-1898" published="2015-04-15" modified="2016-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the FastBackMount process in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.11.1 allows local users to gain privileges via unspecified vectors, a different vulnerability than CVE-2015-1897.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74036" adv="1">74036</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032102" adv="1">1032102</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700539" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700539</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1091" adv="1">20150410 IBM Tivoli Storage Manager FastBackMount "Insecure sscanf Use" Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1899" seq="2015-1899" published="2015-05-24" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 8.5 through CF05 allows remote attackers to cause a denial of service (CPU consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI37139">PI37139</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700066" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700066</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1900" seq="2015-1900" published="2015-06-29" modified="2016-08-03" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM InfoSphere DataStage 8.1, 8.5, 8.7, 9.1, and 11.3 through 11.3.1.2 on UNIX allows local users to write to executable files, and consequently obtain root privileges, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75481" adv="1">75481</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52770" adv="1">JR52770</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902280" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902280</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_datastage" vendor="ibm">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="8.7"/>
        <vers num="9.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
        <vers num="11.3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1901" seq="2015-1901" published="2015-06-28" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The installer in IBM InfoSphere Information Server 8.5 through 11.3 before 11.3.1.2 allows local users to obtain sensitive information via unspecified commands.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75162">75162</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032633">1032633</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52549" adv="1">JR52549</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21701436" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21701436</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="8.5"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.7"/>
        <vers num="8.7.0.1"/>
        <vers num="8.7.0.2"/>
        <vers num="9.1"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.2"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1902" seq="2015-1902" published="2015-05-20" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM Domino 8.5 before 8.5.3 FP6 IF7 and 9.0 before 9.0.1 FP3 IF3 allows remote attackers to execute arbitrary code via a crafted BMP image, aka SPR KLYH9TSMLA.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74597" adv="1">74597</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032376" adv="1">1032376</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-193" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-193</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883245</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1903" seq="2015-1903" published="2015-05-20" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in IBM Domino 8.5 before 8.5.3 FP6 IF7 and 9.0 before 9.0.1 FP3 IF3 allows remote attackers to execute arbitrary code via a crafted BMP image, aka SPR KLYH9TSN3Y.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74598" adv="1">74598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032376" adv="1">1032376</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-194" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-194</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883245" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883245</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1904" seq="2015-1904" published="2015-07-31" modified="2017-09-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager (BPM) 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0, when external Enterprise Content Management (ECM) integration is enabled with a certain technical system account configuration, allows remote authenticated users to bypass intended document-access restrictions via a (1) upload or (2) download action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033159">1033159</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR53209" adv="1">JR53209</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960293" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960293</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1905" seq="2015-1905" published="2015-07-21" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The REST API in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0 allows remote authenticated users to bypass intended access restrictions on task-variable value changes via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75977">75977</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033002">1033002</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52772" adv="1" patch="1">JR52772</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700717" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700717</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1906" seq="2015-1906" published="2015-07-21" modified="2017-09-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the REST API in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033002">1033002</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR52772" adv="1" patch="1">JR52772</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700717" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700717</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1907" seq="2015-1907" published="2015-05-07" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Administration and Reporting Tool in IBM Rational License Key Server (RLKS) 8.1.4 before 8.1.4.7 allows remote authenticated users to read cookies via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74552">74552</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032257">1032257</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21882666" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21882666</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_license_key_server" vendor="ibm">
        <vers num="8.1.4"/>
        <vers num="8.1.4.2"/>
        <vers num="8.1.4.3"/>
        <vers num="8.1.4.4"/>
        <vers num="8.1.4.5"/>
        <vers num="8.1.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1908" seq="2015-1908" published="2015-04-27" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0.0 through 7.0.0.2 CF29, 8.0.0 before 8.0.0.1 CF16, and 8.5.0 through CF05, as used in Web Content Manager and other products, allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74218">74218</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032189">1032189</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI37661">PI37661</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21701566" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21701566</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1909" seq="2015-1909" published="2015-05-24" modified="2015-05-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XML parser in the Reference Data Management component in the server in IBM InfoSphere Master Data Management (MDM) 10.1 before IF1, 11.0 before FP3, 11.3, and 11.4 before FP2 allows remote attackers to read arbitrary files, and consequently obtain administrative access, via an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700754" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700754</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_server" vendor="ibm">
        <vers num="10.1"/>
        <vers num="11.0"/>
        <vers num="11.3"/>
        <vers num="11.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1910" seq="2015-1910" published="2015-05-24" modified="2015-05-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Reference Data Management component in the server in IBM InfoSphere Master Data Management (MDM) 10.1 before IF1, 11.0 before FP3, and 11.3 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700741" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700741</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_server" vendor="ibm">
        <vers num="10.1"/>
        <vers num="11.0"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1911" seq="2015-1911" published="2015-05-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Sterling Order Management 8.5 before HF113, Sterling Selling and Fulfillment Foundation 9.0.0 before FP92, and Sterling Field Sales (SFS) 9.0 before HF7 in IBM Sterling Selling and Fulfillment Suite allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74224">74224</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21700864" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21700864</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_field_sales" vendor="ibm">
        <vers num="9.0"/>
      </prod>
      <prod name="sterling_order_management" vendor="ibm">
        <vers num="8.5"/>
      </prod>
      <prod name="sterling_selling_and_fulfillment_foundation" vendor="ibm">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1913" seq="2015-1913" published="2015-06-30" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Rational Test Control Panel in IBM Rational Test Workbench and Rational Test Virtualization Server 8.0.0.x before 8.0.0.5, 8.0.1.x before 8.0.1.6, 8.5.0.x before 8.5.0.4, 8.5.1.x before 8.5.1.5, 8.6.0.x before 8.6.0.4, and 8.7.0.x before 8.7.0.2 uses the MD5 algorithm for password hashing, which makes it easier for remote attackers to bypass authentication via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75307">75307</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959298" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959298</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_test_virtualization_server" vendor="ibm">
        <vers num="8.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
        <vers num="8.0.1.5"/>
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.6.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.7.0"/>
        <vers num="8.7.0.1"/>
      </prod>
      <prod name="rational_test_workbench" vendor="ibm">
        <vers num="8.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
        <vers num="8.0.1.5"/>
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.6.0"/>
        <vers num="8.6.0.1"/>
        <vers num="8.6.0.2"/>
        <vers num="8.6.0.3"/>
        <vers num="8.7.0"/>
        <vers num="8.7.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1914" seq="2015-1914" published="2015-07-02" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Java 7 R1 before SR3, 7 before SR9, 6 R1 before SR8 FP4, 6 before SR16 FP4, and 5.0 before SR16 FP10 allows remote attackers to bypass "permission checks" and obtain sensitive information via vectors related to the Java Virtual Machine.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00013.html" adv="1">SUSE-SU-2015:1073</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00014.html" adv="1">SUSE-SU-2015:1085</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00015.html" adv="1">SUSE-SU-2015:1086</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00022.html" adv="1">SUSE-SU-2015:1138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00031.html" adv="1">SUSE-SU-2015:1161</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1006.html" adv="1">RHSA-2015:1006</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1007.html" adv="1">RHSA-2015:1007</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1020.html" adv="1">RHSA-2015:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1021.html" adv="1">RHSA-2015:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1091.html" adv="1">RHSA-2015:1091</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74645" adv="1">74645</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV72245" adv="1">IV72245</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV72246" adv="1">IV72246</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="ibm">
        <vers num="5.0.0.0"/>
        <vers num="5.0.11.0"/>
        <vers num="5.0.11.1"/>
        <vers num="5.0.11.2"/>
        <vers num="5.0.12.0"/>
        <vers num="5.0.12.1"/>
        <vers num="5.0.12.2"/>
        <vers num="5.0.12.3"/>
        <vers num="5.0.12.4"/>
        <vers num="5.0.12.5"/>
        <vers num="5.0.13.0"/>
        <vers num="5.0.14.0"/>
        <vers num="5.0.15.0"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16.0"/>
        <vers num="5.0.16.1"/>
        <vers num="5.0.16.2"/>
        <vers num="5.0.16.3"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.2.0"/>
        <vers num="6.0.3.0"/>
        <vers num="6.0.4.0"/>
        <vers num="6.0.5.0"/>
        <vers num="6.0.6.0"/>
        <vers num="6.0.7.0"/>
        <vers num="6.0.8.0"/>
        <vers num="6.0.8.1"/>
        <vers num="6.0.9.0"/>
        <vers num="6.0.9.1"/>
        <vers num="6.0.9.2"/>
        <vers num="6.0.10.0"/>
        <vers num="6.0.10.1"/>
        <vers num="6.0.11.0"/>
        <vers num="6.0.12.0"/>
        <vers num="6.0.13.0"/>
        <vers num="6.0.13.1"/>
        <vers num="6.0.13.2"/>
        <vers num="6.0.14.0"/>
        <vers num="6.0.16"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.8"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.1.0"/>
        <vers num="7.0.2.0"/>
        <vers num="7.0.3.0"/>
        <vers num="7.0.4.0"/>
        <vers num="7.0.4.1"/>
        <vers num="7.0.4.2"/>
        <vers num="7.0.5.0"/>
        <vers num="7.0.9"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1915" seq="2015-1915" published="2015-05-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Endpoint Manager for Remote Control component in IBM Tivoli Endpoint Manager for Lifecycle Management 9.0.1 before IF6 and 9.1.0 before IF6 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74193">74193</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV72069" adv="1" patch="1">IV72069</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21882571" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21882571</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_manager_family" vendor="ibm">
        <vers num="9.0.1"/>
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1916" seq="2015-1916" published="2015-07-02" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Java 8 before SR1 allows remote attackers to cause a denial of service via unknown vectors related to SSL/TLS and the Secure Socket Extension provider.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032779">1032779</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV72245" adv="1">IV72245</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883640" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883640</ref>
    </refs>
    <vuln_soft>
      <prod name="java" vendor="ibm">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1917" seq="2015-1917" published="2015-07-14" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Active Content Filtering component in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0.0 through 7.0.0.2 CF29, 8.0.0 before 8.0.0.1 CF17, and 8.5.0 before CF06 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75479">75479</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032970">1032970</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI38732">PI38732</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21958024" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21958024</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1919" seq="2015-1919" published="2015-06-30" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Security QRadar Incident Forensics before 7.2.5 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75209">75209</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960011" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960011</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1920" seq="2015-1920" published="2015-05-19" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 6.1 through 6.1.0.47, 7.0 before 7.0.0.39, 8.0 before 8.0.0.11, and 8.5 before 8.5.5.6 allows remote attackers to execute arbitrary code by sending crafted instructions in a management-port session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74439" adv="1">74439</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032249" adv="1">1032249</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI38302">PI38302</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883573" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883573</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.47"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1921" seq="2015-1921" published="2015-05-24" modified="2016-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM WebSphere Portal 8.0.0 before 8.0.0.1 CF17 and 8.5.0 before CF06 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74705" adv="1">74705</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI38632">PI38632</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21884060" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21884060</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1922" seq="2015-1922" published="2015-07-19" modified="2018-09-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Data Movement implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote authenticated users to bypass intended access restrictions and delete table rows via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75911">75911</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032879">1032879</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08523" adv="1" patch="1">IT08523</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08524">IT08524</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08525" adv="1">IT08525</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08526">IT08526</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959650">http://www-01.ibm.com/support/docview.wss?uid=swg21959650</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1923" seq="2015-1923" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75445">75445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-264">http://www.zerodayinitiative.com/advisories/ZDI-15-264</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1924" seq="2015-1924" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75447">75447</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-267">http://www.zerodayinitiative.com/advisories/ZDI-15-267</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1925" seq="2015-1925" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75449">75449</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-266">http://www.zerodayinitiative.com/advisories/ZDI-15-266</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1926" seq="2015-1926" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Portal component in Oracle Fusion Middleware 11.1.1.8.0 and 11.1.1.9.0, and the Oracle Applications Framework component in Oracle E-Business Suite 12.2.3 and 12.2.4, allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Portal.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75860">75860</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.8.0"/>
        <vers num="11.1.1.9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1927" seq="2015-1927" published="2015-07-14" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of IBM WebSphere Application Server (WAS) 7.0.0 before 7.0.0.39, 8.0.0 before 8.0.0.11, and 8.5 before 8.5.5.6 has a false value for the com.ibm.ws.webcontainer.disallowServeServletsByClassname WebContainer property, which allows remote attackers to obtain privileged access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75486">75486</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033383">1033383</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI31622">PI31622</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959083" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959083</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963275">http://www-01.ibm.com/support/docview.wss?uid=swg21963275</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1928" seq="2015-1928" published="2016-01-02" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jazz Team Server in Jazz Foundation in IBM Rational Collaborative Lifecycle Management (CLM) 3.x and 4.x before 4.0.7 IF9, 5.x before 5.0.2 IF11, and 6.x before 6.0.0 IF4; Rational Quality Manager (RQM) 3.x before 3.0.1.6 IF7, 4.x before 4.0.7 IF9, 5.x before 5.0.2 IF11, and 6.0 before 6.0.0 IF4; Rational Team Concert (RTC) 3.x before 3.0.1.6 IF7, 4.x before 4.0.7 IF9, 5.x before 5.0.2 IF11, and 6.0 before 6.0.0 IF4; Rational Requirements Composer (RRC) 3.x before 3.0.1.6 IF7 and 4.x before 4.0.7 IF9; Rational DOORS Next Generation (RDNG) 4.x before 4.0.7 IF9, 5.x before 5.0.2 IF11, and 6.0 before 6.0.0 IF4; Rational Engineering Lifecycle Manager (RELM) 4.0.3 through 4.0.7, 5.0 through 5.0.2, and 6.0.0; Rational Rhapsody Design Manager (DM) 4.0 through 4.0.7, 5.0 through 5.0.2, and 6.0.0; and Rational Software Architect Design Manager (DM) 4.0 through 4.0.7, 5.0 through 5.0.2, and 6.0.0 allows remote authenticated users to conduct clickjacking attacks via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034565">1034565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034566">1034566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034567">1034567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034568">1034568</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21973200" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21973200</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1929" seq="2015-1929" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75451">75451</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-263">http://www.zerodayinitiative.com/advisories/ZDI-15-263</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1930" seq="2015-1930" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75452">75452</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-265">http://www.zerodayinitiative.com/advisories/ZDI-15-265</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1932" seq="2015-1932" published="2015-08-22" modified="2017-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server 7.x before 7.0.0.39, 8.0.x before 8.0.0.11, and 8.5.x before 8.5.5.7 and WebSphere Virtual Enterprise before 7.0.0.7 allow remote attackers to obtain potentially sensitive information about the proxy-server software by reading the HTTP Via header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76466">76466</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033325">1033325</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI38403">PI38403</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963275" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963275</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
      </prod>
      <prod name="websphere_virtual_enterprise" vendor="ibm">
        <vers num="7.0.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1933" seq="2015-1933" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.1 through 7.1.1.13, 7.5.0 before 7.5.0.8 IFIX001, and 7.6.0 before 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x before 7.5.0.8 IFIX001 and 7.6.0 before 7.6.0.1 IFIX001 for SmartCloud Control Desk; and Maximo Asset Management 7.1 through 7.1.1.13 and 7.2 for Tivoli IT Asset Management for IT and certain other products do not have an off autocomplete attribute for the password field, which makes it easier for remote attackers to obtain access by leveraging an unattended workstation.</descript>
      <descript source="nvd">Per http://www-01.ibm.com/support/docview.wss?uid=swg21965080:
" This vulnerability could allow a local attacker to obtain account access."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21965080" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21965080</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.1.13"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.6.0.0"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5"/>
      </prod>
      <prod name="maximo_for_energy_optimization" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.5"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1934" seq="2015-1934" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.1 through 7.1.1.13, 7.5.0 before 7.5.0.8 IFIX002, and 7.6.0 before 7.6.0.1 IFIX001; Maximo Asset Management 7.5.x before 7.5.0.8 IFIX002 and 7.6.0 before 7.6.0.1 IFIX001 for SmartCloud Control Desk; and Maximo Asset Management 7.1 through 7.1.1.13 and 7.2 for Tivoli IT Asset Management for IT and certain other products do not properly encrypt passwords, which makes it easier for context-dependent attackers to determine cleartext passwords by leveraging access to a password file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21964855" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21964855</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.1.13"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.6.0.0"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5"/>
      </prod>
      <prod name="maximo_for_energy_optimization" vendor="ibm">
        <vers num="7.1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.5"/>
      </prod>
      <prod name="tivoli_asset_management_for_it" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1935" seq="2015-1935" published="2015-07-19" modified="2018-09-26" severity="High" CVSS_version="2.0" CVSS_score="8.0" CVSS_base_score="8.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The scalar-function implementation in IBM DB2 9.7 through FP10, 9.8 through FP5, 10.1 before FP5, and 10.5 through FP5 on Linux, UNIX, and Windows allows remote attackers to cause a denial of service or execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75908">75908</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033063">1033063</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08543" adv="1">IT08543</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08656">IT08656</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08667">IT08667</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08668">IT08668</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21902661" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21902661</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1936" seq="2015-1936" published="2015-07-14" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The administrative console in IBM WebSphere Application Server (WAS) 8.0.0 before 8.0.0.11 and 8.5 before 8.5.5.6, when the Security feature is disabled, allows remote authenticated users to hijack sessions via the JSESSIONID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75480">75480</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI37230">PI37230</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959083" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959083</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1937" seq="2015-1937" published="2015-05-30" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM PowerVC 1.2.0.x through 1.2.0.4, 1.2.1.x through 1.2.1.2, and 1.2.2.x through 1.2.2.2 does not require authentication for the ceilometer NoSQL database, which allows remote attackers to read or write to arbitrary database records, and consequently obtain administrator privileges, via a session on port 27017.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74911">74911</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020731" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020731</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08806">IT08806</ref>
    </refs>
    <vuln_soft>
      <prod name="powervc" vendor="ibm">
        <vers num="1.2.0.0" edition=":~~express~~~"/>
        <vers num="1.2.0.0" edition=":~~standard~~~"/>
        <vers num="1.2.0.1" edition=":~~express~~~"/>
        <vers num="1.2.0.1" edition=":~~standard~~~"/>
        <vers num="1.2.0.2" edition=":~~express~~~"/>
        <vers num="1.2.0.2" edition=":~~standard~~~"/>
        <vers num="1.2.0.3" edition=":~~express~~~"/>
        <vers num="1.2.0.3" edition=":~~standard~~~"/>
        <vers num="1.2.0.4" edition=":~~express~~~"/>
        <vers num="1.2.0.4" edition=":~~standard~~~"/>
        <vers num="1.2.1.0" edition=":~~express~~~"/>
        <vers num="1.2.1.0" edition=":~~standard~~~"/>
        <vers num="1.2.1.1" edition=":~~express~~~"/>
        <vers num="1.2.1.2" edition=":~~express~~~"/>
        <vers num="1.2.1.2" edition=":~~standard~~~"/>
        <vers num="1.2.2.0" edition=":~~express~~~"/>
        <vers num="1.2.2.0" edition=":~~standard~~~"/>
        <vers num="1.2.2.1" edition=":~~express~~~"/>
        <vers num="1.2.2.1" edition=":~~standard~~~"/>
        <vers num="1.2.2.2" edition=":~~express~~~"/>
        <vers num="1.2.2.2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1938" seq="2015-1938" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to execute arbitrary commands via unspecified vectors, a different vulnerability than CVE-2015-1986.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75444">75444</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-272">http://www.zerodayinitiative.com/advisories/ZDI-15-272</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1941" seq="2015-1941" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to read arbitrary files via a crafted TCP packet to an unspecified port.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75446">75446</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-268">http://www.zerodayinitiative.com/advisories/ZDI-15-268</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1942" seq="2015-1942" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to write to arbitrary files, and subsequently execute these files, via a crafted TCP packet to an unspecified port.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75450">75450</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-269">http://www.zerodayinitiative.com/advisories/ZDI-15-269</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1943" seq="2015-1943" published="2015-09-14" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 6.1.0.x through 6.1.0.6 CF27, 6.1.5.x through 6.1.5.3 CF27, 7.0.x through 7.0.0.2 CF29, 8.0.x before 8.0.0.1 CF17, and 8.5.0 before CF06 allows remote attackers to cause a denial of service (CPU and memory consumption) via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033444">1033444</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI39617">PI39617</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21962567" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21962567</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1944" seq="2015-1944" published="2015-07-14" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 8.0.0 before 8.0.0.1 CF17 and 8.5.0 before CF06 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75478">75478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032970">1032970</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI40341">PI40341</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21958024" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21958024</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1945" seq="2015-1945" published="2015-06-02" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Reference Data Management component in IBM InfoSphere Master Data Management 10.1, 11.0, 11.3 before FP3, and 11.4 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74929">74929</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21957776" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21957776</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_server" vendor="ibm">
        <vers num="10.1"/>
        <vers num="11.0"/>
        <vers num="11.3"/>
        <vers num="11.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1946" seq="2015-1946" published="2015-07-14" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 8.5 before 8.5.5.6, and WebSphere Virtual Enterprise 7.0 before 7.0.0.6 for WebSphere Application Server (WAS) 7.0 and 8.0, does not properly implement user roles, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75496">75496</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI35180">PI35180</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959083" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959083</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
      </prod>
      <prod name="websphere_virtual_enterprise" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1947" seq="2015-1947" published="2015-12-31" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in IBM InfoSphere BigInsights 3.0, 3.0.0.1, 3.0.0.2, and 4.0, when a DB2 database is used, allows local users to gain privileges via a Trojan horse library that is loaded by a setuid or setgid program.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/79693">79693</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034537">1034537</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034562">1034562</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967131" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967131</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21970376">http://www-304.ibm.com/support/docview.wss?uid=swg21970376</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_biginsights" vendor="ibm">
        <vers num="3.0.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.0.2"/>
        <vers num="4.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1948" seq="2015-1948" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75453">75453</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-270">http://www.zerodayinitiative.com/advisories/ZDI-15-270</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1949" seq="2015-1949" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to execute arbitrary commands with SYSTEM privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75459">75459</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-271">http://www.zerodayinitiative.com/advisories/ZDI-15-271</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1950" seq="2015-1950" published="2015-07-01" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM PowerVC Standard Edition 1.2.2.1 through 1.2.2.2 does not require authentication for access to the Python interpreter with nova credentials, which allows KVM guest OS users to discover certain PowerVC credentials and bypass intended access restrictions via unspecified Python code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75102">75102</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020740" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020740</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08926">IT08926</ref>
    </refs>
    <vuln_soft>
      <prod name="powervc" vendor="ibm">
        <vers num="1.2.2.1" edition=":~~standard~~~"/>
        <vers num="1.2.2.2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1951" seq="2015-1951" published="2015-07-01" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.1 through 7.1.1.13, 7.5.0 before 7.5.0.8 IFIX001, and 7.6.0 before 7.6.0.0 IFIX005 does not prevent caching of HTTPS responses, which allows physically proximate attackers to obtain sensitive local-cache information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75340">75340</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959613" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959613</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.1.13"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.7"/>
        <vers num="7.5.0.8"/>
        <vers num="7.6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1952" seq="2015-1952" published="2018-04-16" modified="2018-05-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM AppScan Enterprise Edition 9.0.x before 9.0.2 iFix 001 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. IBM X-Force ID: 103416.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21883124" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21883124</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/103416" adv="1">ibm-appscan-cve20151952-xss(103416)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="8.5.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.2.0" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1953" seq="2015-1953" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75456">75456</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-273">http://www.zerodayinitiative.com/advisories/ZDI-15-273</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1954" seq="2015-1954" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1962, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75448">75448</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1955" seq="2015-1955" published="2015-08-03" modified="2015-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM MQ Light before 1.0.0.2 allows remote attackers to cause a denial of service (CPU consumption) via a crafted byte sequence in authentication data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959205" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959205</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_light" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1956" seq="2015-1956" published="2015-08-03" modified="2015-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM MQ Light before 1.0.0.2 allows remote attackers to cause a denial of service (disk consumption) via a crafted byte sequence in authentication data, a different vulnerability than CVE-2015-1958 and CVE-2015-1987.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959204" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959204</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_light" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1957" seq="2015-1957" published="2018-04-10" modified="2018-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere MQ 7.5.x before 7.5.0.6 and 8.0.x before 8.0.0.3 allows remote authenticated users to obtain sensitive information via a man-in-the-middle attack, related to duplication of message data in cleartext outside the protected payload. IBM X-Force ID: 103482.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960506" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960506</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/103482" adv="1">ibm-mq-cve20151957-info-disc(103482)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.5"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="8.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1958" seq="2015-1958" published="2015-08-03" modified="2015-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM MQ Light before 1.0.0.2 allows remote attackers to cause a denial of service (disk consumption) via a crafted byte sequence in authentication data, a different vulnerability than CVE-2015-1956 and CVE-2015-1987.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959210" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959210</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_light" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1959" seq="2015-1959" published="2015-06-28" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, 6.3 before iFix 37, 6.3.1 before iFix 11, and 6.4 before iFix 2 does not properly restrict encrypted files, which allows local users to obtain sensitive information or possibly have unspecified other impact via a (1) download or (2) upload action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75442">75442</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032734">1032734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1961" seq="2015-1961" published="2015-07-13" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The REST API in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.3, 8.5.0 through 8.5.0.1, 8.5.5 through 8.5.5.0, and 8.5.6 through 8.5.6.0 allows remote authenticated users to bypass intended access restrictions and execute arbitrary JavaScript code on the server via an unspecified API call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75536">75536</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032972">1032972</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR53356" adv="1" patch="1">JR53356</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959052" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959052</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1962" seq="2015-1962" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1963, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75454">75454</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1963" seq="2015-1963" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1964, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75455">75455</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1964" seq="2015-1964" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, and CVE-2015-1965.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75457">75457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1965" seq="2015-1965" published="2015-06-30" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, a different vulnerability than CVE-2015-1924, CVE-2015-1925, CVE-2015-1929, CVE-2015-1930, CVE-2015-1948, CVE-2015-1953, CVE-2015-1954, CVE-2015-1962, CVE-2015-1963, and CVE-2015-1964.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75458">75458</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773">1032773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1966" seq="2015-1966" published="2015-07-04" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Tivoli Federated Identity Manager (TFIM) 6.2.0 before FP17, 6.2.1 before FP9, and 6.2.2 before FP15, as used in Security Access Manager for Mobile and other products, allow remote attackers to inject arbitrary web script or HTML via a crafted URL, related to the (1) ERROR_DESCRIPTION and (2) TOKEN:RelayState macros.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75537">75537</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032767">1032767</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV74198">IV74198</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV74199">IV74199</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV74200">IV74200</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959071" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959071</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_federated_identity_manager" vendor="ibm">
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1967" seq="2015-1967" published="2015-07-01" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MQ Explorer in IBM WebSphere MQ before 8.0.0.3 does not recognize the absence of the compatibility-mode option, which allows remote attackers to obtain sensitive information by sniffing the network for a session in which TLS is not used.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032772" adv="1">1032772</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960491" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960491</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="8.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1968" seq="2015-1968" published="2015-07-19" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3, and 11.4 before FP03 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75476">75476</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960244" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960244</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="9.1" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
        <vers num="11.4" edition=":~~collaborative~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1969" seq="2015-1969" published="2015-10-03" modified="2016-12-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Common Reporting (TCR) 2.1 before IF13 and 2.1.1 before IF21, and TCR 3.1.x as used in Cognos Business Intelligence before 10.2 IF0015 and other products, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76472">76472</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034050">1034050</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967384" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967384</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_common_reporting" vendor="ibm">
        <vers num="2.1.0.0"/>
        <vers num="2.1.1.0"/>
        <vers num="3.1.0.0"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1970" seq="2015-1970" published="2015-08-03" modified="2015-08-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The IBM WebSphere DataPower XC10 appliance 2.1 through 2.1.0.3 and 2.5 through 2.5.0.4 retains data on SSD cards, which might allow physically proximate attackers to obtain sensitive information by extracting a card and attaching it elsewhere.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT09803">IT09803</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21962861" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21962861</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_xc10_appliance_firmware" vendor="ibm">
        <vers num="2.1.0.0"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
        <vers num="2.1.0.3"/>
        <vers num="2.5.0.0"/>
        <vers num="2.5.0.1"/>
        <vers num="2.5.0.2"/>
        <vers num="2.5.0.3"/>
        <vers num="2.5.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1971" seq="2015-1971" published="2016-01-02" modified="2016-01-07" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Jazz Team Server in Jazz Foundation in IBM Rational Collaborative Lifecycle Management (CLM) 3.x and 4.x before 4.0.7 IF8 and 5.x before 5.0.2 IF10; Rational Quality Manager (RQM) 2.x and 3.x before 3.0.1.6 IF7, 4.x before 4.0.7 IF8, and 5.x before 5.0.2 IF10; Rational Team Concert (RTC) 2.x and 3.x before 3.0.1.6 IF7, 4.x before 4.0.7 IF8, and 5.x before 5.0.2 IF10; Rational Requirements Composer (RRC) 2.x and 3.x before 3.0.1.6 IF7 and 4.0 through 4.0.7; Rational DOORS Next Generation (RDNG) 4.x before 4.0.7 IF8 and 5.x before 5.0.2 IF10; Rational Engineering Lifecycle Manager (RELM) 1.0 through 1.0.0.1, 4.0.3 through 4.0.7, and 5.0 through 5.0.2; Rational Rhapsody Design Manager (DM) 3.0 through 3.0.1, 4.0 through 4.0.7, 5.0 through 5.0.2, and 6.0; and Rational Software Architect Design Manager (DM) 3.0 through 3.0.1, 4.0 through 4.0.7, and 5.0 through 5.0.2 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21971164" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21971164</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="3.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1972" seq="2015-1972" published="2015-06-28" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, 6.3 before iFix 37, 6.3.1 before iFix 11, and 6.4 before iFix 2 allows remote attackers to obtain sensitive error-log information via a crafted POST request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75441" adv="1">75441</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032734" adv="1">1032734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1974" seq="2015-1974" published="2015-06-28" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web administration tool in IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, 6.3 before iFix 37, 6.3.1 before iFix 11, and 6.4 before iFix 2 allows remote authenticated users to bypass intended command restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75438" adv="1">75438</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032734" adv="1">1032734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1975" seq="2015-1975" published="2018-04-03" modified="2018-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web administration tool in IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, and 6.3 before iFix 37 and IBM Security Directory Server 6.3.1 before iFix 11 and 6.4 before iFix 2 allows local users to gain privileges via vectors related to argument injection. IBM X-Force ID: 103694.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103717" adv="1">103717</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/103694" adv="1">ibm-sds-cve20151975-arg-injection(103694)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1976" seq="2015-1976" published="2017-02-08" modified="2019-02-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM Security Directory Server could allow an authenticated user to execute commands into the web administration tool that would cause the tool to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21980585" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg21980585</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90526" adv="1">90526</ref>
    </refs>
    <vuln_soft>
      <prod name="security_directory_server" vendor="ibm">
        <vers num="6.3.1"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2"/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
      </prod>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.0.7"/>
        <vers num="6.0.0.8"/>
        <vers num="6.0.0.73"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.26"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.28"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.30"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.32"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.34"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.36"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.38"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.40"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.42"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.44"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.46"/>
        <vers num="6.1.0.47"/>
        <vers num="6.1.0.48"/>
        <vers num="6.1.0.49"/>
        <vers num="6.1.0.50"/>
        <vers num="6.1.0.51"/>
        <vers num="6.1.0.52"/>
        <vers num="6.1.0.53"/>
        <vers num="6.1.0.54"/>
        <vers num="6.1.0.55"/>
        <vers num="6.1.0.56"/>
        <vers num="6.1.0.57"/>
        <vers num="6.1.0.58"/>
        <vers num="6.1.0.59"/>
        <vers num="6.1.0.60"/>
        <vers num="6.1.0.61"/>
        <vers num="6.1.0.62"/>
        <vers num="6.1.0.63"/>
        <vers num="6.1.0.64"/>
        <vers num="6.1.0.65"/>
        <vers num="6.1.0.66"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.0.6"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.0.10"/>
        <vers num="6.2.0.11"/>
        <vers num="6.2.0.12"/>
        <vers num="6.2.0.13"/>
        <vers num="6.2.0.14"/>
        <vers num="6.2.0.15"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.2.0.22"/>
        <vers num="6.2.0.23"/>
        <vers num="6.2.0.24"/>
        <vers num="6.2.0.25"/>
        <vers num="6.2.0.26"/>
        <vers num="6.2.0.27"/>
        <vers num="6.2.0.29"/>
        <vers num="6.2.0.30"/>
        <vers num="6.2.0.31"/>
        <vers num="6.2.0.32"/>
        <vers num="6.2.0.33"/>
        <vers num="6.2.0.34"/>
        <vers num="6.2.0.35"/>
        <vers num="6.2.0.36"/>
        <vers num="6.2.0.37"/>
        <vers num="6.2.0.38"/>
        <vers num="6.2.0.39"/>
        <vers num="6.2.0.40"/>
        <vers num="6.2.0.41"/>
        <vers num="6.2.0.42"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.0.9"/>
        <vers num="6.3.0.10"/>
        <vers num="6.3.0.11"/>
        <vers num="6.3.0.12"/>
        <vers num="6.3.0.14"/>
        <vers num="6.3.0.15"/>
        <vers num="6.3.0.17"/>
        <vers num="6.3.0.18"/>
        <vers num="6.3.0.19"/>
        <vers num="6.3.0.21"/>
        <vers num="6.3.0.22"/>
        <vers num="6.3.0.23"/>
        <vers num="6.3.0.24"/>
        <vers num="6.3.0.25"/>
        <vers num="6.3.0.26"/>
        <vers num="6.3.0.27"/>
        <vers num="6.3.0.28"/>
        <vers num="6.3.0.29"/>
        <vers num="6.3.0.30"/>
        <vers num="6.3.0.31"/>
        <vers num="6.3.0.32"/>
        <vers num="6.3.0.33"/>
        <vers num="6.3.0.34"/>
        <vers num="6.3.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1977" seq="2015-1977" published="2016-07-15" modified="2016-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Web Administration tool in IBM Tivoli Directory Server (ITDS) before 6.1.0.74-ISS-ISDS-IF0074, 6.2.x before 6.2.0.50-ISS-ISDS-IF0050, and 6.3.x before 6.3.0.43-ISS-ISDS-IF0043 and IBM Security Directory Server (ISDS) before 6.3.1.18-ISS-ISDS-IF0018 and 6.4.x before 6.4.0.9-ISS-ISDS-IF0009 allows remote attackers to read arbitrary files via a .. (dot dot) in a URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21986452" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21986452</ref>
    </refs>
    <vuln_soft>
      <prod name="security_directory_server" vendor="ibm">
        <vers num="6.3.1"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.1.2"/>
        <vers num="6.3.1.3"/>
        <vers num="6.3.1.4"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.1.8"/>
        <vers num="6.3.1.9"/>
        <vers num="6.3.1.10"/>
        <vers num="6.3.1.11"/>
        <vers num="6.3.1.12"/>
        <vers num="6.3.1.13"/>
        <vers num="6.3.1.14"/>
        <vers num="6.3.1.15"/>
        <vers num="6.3.1.16"/>
        <vers num="6.3.1.17"/>
        <vers num="6.4.0"/>
        <vers num="6.4.0.0"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.0.2"/>
        <vers num="6.4.0.3"/>
        <vers num="6.4.0.4"/>
        <vers num="6.4.0.5"/>
        <vers num="6.4.0.6"/>
        <vers num="6.4.0.7"/>
        <vers num="6.4.0.8"/>
      </prod>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.18"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.20"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.22"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.24"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.26"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.28"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.30"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.32"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.34"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.36"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.38"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.40"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.42"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.44"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.46"/>
        <vers num="6.1.0.47"/>
        <vers num="6.1.0.48"/>
        <vers num="6.1.0.49"/>
        <vers num="6.1.0.50"/>
        <vers num="6.1.0.51"/>
        <vers num="6.1.0.52"/>
        <vers num="6.1.0.53"/>
        <vers num="6.1.0.54"/>
        <vers num="6.1.0.55"/>
        <vers num="6.1.0.56"/>
        <vers num="6.1.0.57"/>
        <vers num="6.1.0.58"/>
        <vers num="6.1.0.59"/>
        <vers num="6.1.0.60"/>
        <vers num="6.1.0.61"/>
        <vers num="6.1.0.62"/>
        <vers num="6.1.0.63"/>
        <vers num="6.1.0.64"/>
        <vers num="6.1.0.65"/>
        <vers num="6.1.0.66"/>
        <vers num="6.1.0.67"/>
        <vers num="6.1.0.68"/>
        <vers num="6.1.0.69"/>
        <vers num="6.1.0.70"/>
        <vers num="6.1.0.71"/>
        <vers num="6.1.0.72"/>
        <vers num="6.1.0.73"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.0.6"/>
        <vers num="6.2.0.7"/>
        <vers num="6.2.0.8"/>
        <vers num="6.2.0.10"/>
        <vers num="6.2.0.11"/>
        <vers num="6.2.0.12"/>
        <vers num="6.2.0.13"/>
        <vers num="6.2.0.14"/>
        <vers num="6.2.0.15"/>
        <vers num="6.2.0.19"/>
        <vers num="6.2.0.20"/>
        <vers num="6.2.0.21"/>
        <vers num="6.2.0.22"/>
        <vers num="6.2.0.23"/>
        <vers num="6.2.0.24"/>
        <vers num="6.2.0.25"/>
        <vers num="6.2.0.26"/>
        <vers num="6.2.0.27"/>
        <vers num="6.2.0.29"/>
        <vers num="6.2.0.30"/>
        <vers num="6.2.0.31"/>
        <vers num="6.2.0.32"/>
        <vers num="6.2.0.33"/>
        <vers num="6.2.0.34"/>
        <vers num="6.2.0.35"/>
        <vers num="6.2.0.36"/>
        <vers num="6.2.0.37"/>
        <vers num="6.2.0.38"/>
        <vers num="6.2.0.39"/>
        <vers num="6.2.0.40"/>
        <vers num="6.2.0.41"/>
        <vers num="6.2.0.42"/>
        <vers num="6.2.0.43"/>
        <vers num="6.2.0.44"/>
        <vers num="6.2.0.45"/>
        <vers num="6.2.0.46"/>
        <vers num="6.2.0.47"/>
        <vers num="6.2.0.48"/>
        <vers num="6.2.0.49"/>
        <vers num="6.3.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.8"/>
        <vers num="6.3.0.9"/>
        <vers num="6.3.0.10"/>
        <vers num="6.3.0.11"/>
        <vers num="6.3.0.12"/>
        <vers num="6.3.0.14"/>
        <vers num="6.3.0.15"/>
        <vers num="6.3.0.17"/>
        <vers num="6.3.0.18"/>
        <vers num="6.3.0.19"/>
        <vers num="6.3.0.21"/>
        <vers num="6.3.0.22"/>
        <vers num="6.3.0.23"/>
        <vers num="6.3.0.24"/>
        <vers num="6.3.0.25"/>
        <vers num="6.3.0.26"/>
        <vers num="6.3.0.27"/>
        <vers num="6.3.0.28"/>
        <vers num="6.3.0.29"/>
        <vers num="6.3.0.30"/>
        <vers num="6.3.0.31"/>
        <vers num="6.3.0.32"/>
        <vers num="6.3.0.33"/>
        <vers num="6.3.0.34"/>
        <vers num="6.3.0.35"/>
        <vers num="6.3.0.36"/>
        <vers num="6.3.0.37"/>
        <vers num="6.3.0.38"/>
        <vers num="6.3.0.39"/>
        <vers num="6.3.0.40"/>
        <vers num="6.3.0.41"/>
        <vers num="6.3.0.42"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.5"/>
        <vers num="6.3.1.6"/>
        <vers num="6.3.1.7"/>
        <vers num="6.3.1.8"/>
        <vers num="6.3.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1978" seq="2015-1978" published="2015-06-28" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, 6.3 before iFix 37, 6.3.1 before iFix 11, and 6.4 before iFix 2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75435" adv="1">75435</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032734" adv="1">1032734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1979" seq="2015-1979" published="2015-07-19" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Error dialog in IBM Case Manager 5.2.1 before 5.2.1.2 allow remote authenticated users to inject arbitrary web script or HTML via crafted input to the (1) addressability or (2) comments component.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75538">75538</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959695" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959695</ref>
    </refs>
    <vuln_soft>
      <prod name="case_manager" vendor="ibm">
        <vers num="5.2.1"/>
        <vers num="5.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1980" seq="2015-1980" published="2015-07-19" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3, and 11.4 before FP03 allows remote authenticated users to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75143">75143</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960244" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960244</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="9.1" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
        <vers num="11.4" edition=":~~collaborative~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1981" seq="2015-1981" published="2015-06-28" modified="2016-12-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web server in IBM Domino 8.5.x before 8.5.3 FP6 IF8 and 9.x before 9.0.1 FP4, when Webmail is enabled, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, aka SPR KLYH9WYPR5.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jun/56" adv="1">20150619 IBM Domino Web Server Cross-site Scripting Vulnerability (CVE-2015-1981)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74908" adv="1">74908</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032673" adv="1">1032673</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959908" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959908</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1982" seq="2015-1982" published="2015-07-19" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3, and 11.4 before FP03 allows remote authenticated users to obtain sensitive information via a crafted request, which reveals the full path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75477">75477</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960244" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960244</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="9.1" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
        <vers num="11.4" edition=":~~collaborative~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1983" seq="2015-1983" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Projects page in IBM UrbanCode Build 6.1.x before 6.1.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21964316" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21964316</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_build" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1984" seq="2015-1984" published="2015-07-19" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere Master Data Management Collaborative Edition 9.1, 10.1, 11.0, 11.3, and 11.4 before FP03 allows remote authenticated users to bypass intended access restrictions and read arbitrary profiles via unspecified vectors, as demonstrated by discovering usernames for use in brute-force attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75474">75474</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960244" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960244</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="9.1" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
        <vers num="11.4" edition=":~~collaborative~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1985" seq="2015-1985" published="2016-01-02" modified="2016-01-07" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The queue manager on IBM MQ M2000 appliances before 8.0.0.4 allows local users to bypass an intended password requirement and read private keys by leveraging the existence of a stash file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21971445" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21971445</ref>
    </refs>
    <vuln_soft>
      <prod name="mq_appliance_m2000" vendor="ibm">
        <vers num="8.0.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1986" seq="2015-1986" published="2015-06-30" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in IBM Tivoli Storage Manager FastBack 6.1 before 6.1.12 allows remote attackers to execute arbitrary commands via unspecified vectors, a different vulnerability than CVE-2015-1938.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75461" adv="1">75461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032773" adv="1">1032773</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-274" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-274</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959398" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959398</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager_fastback" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.7.2"/>
        <vers num="6.1.8.0"/>
        <vers num="6.1.8.1"/>
        <vers num="6.1.9.0"/>
        <vers num="6.1.9.1"/>
        <vers num="6.1.10.0"/>
        <vers num="6.1.10.1"/>
        <vers num="6.1.11.0"/>
        <vers num="6.1.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1987" seq="2015-1987" published="2015-08-03" modified="2015-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM MQ Light before 1.0.0.2 allows remote attackers to cause a denial of service (disk consumption) via a crafted byte sequence in authentication data, a different vulnerability than CVE-2015-1956 and CVE-2015-1958.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21961276" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21961276</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_light" vendor="ibm">
        <vers num="1.0"/>
        <vers num="1.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1988" seq="2015-1988" published="2015-10-03" modified="2019-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Tivoli Storage Manger for Virtual Environments: Data Protection for VMware 6.3 before 6.3.2.5, 6.4 before 6.4.3.1, and 7.1 before 7.1.3 and Tivoli Storage FlashCopy Manager for VMware 3.1 before 3.1.1.3, 3.2 before 3.2.0.6, and 4.1 before 4.1.3.0 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967532" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967532</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_flashcopy_manager" vendor="ibm">
        <vers num="3.1.1"/>
        <vers num="4.1.0.1"/>
      </prod>
      <prod name="tivoli_storage_manager_for_virtual_environments" vendor="ibm">
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.4.0.0"/>
        <vers num="6.4.1.0"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1989" seq="2015-1989" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21970116" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21970116</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1990" seq="2015-1990" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1991" seq="2015-1991" published="2018-07-16" modified="2018-07-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2015.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-1992" seq="2015-1992" published="2015-08-23" modified="2016-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM Systems Director 5.2.x, 6.1.x, 6.2.0.x, 6.2.1.x, 6.3.0.0, 6.3.1.x, 6.3.2.x, 6.3.3.x, 6.3.5.0, and 6.3.6.0 improperly processes events, which allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5098524" adv="1">http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5098524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033653" adv="1">1033653</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas7d9a0db411a9071e986257e8c0029b365" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas7d9a0db411a9071e986257e8c0029b365</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT08185">IT08185</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_director" vendor="ibm">
        <vers num="5.20"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.3.1.1"/>
        <vers num="6.3.2.0"/>
        <vers num="6.3.2.1"/>
        <vers num="6.3.2.2"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.3.1"/>
        <vers num="6.3.5.0"/>
        <vers num="6.3.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1993" seq="2015-1993" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 does not set the secure flag for unspecified cookies in an https session, which makes it easier for remote attackers to capture these cookies by intercepting their transmission within an http session.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/614.html">CWE-614: Sensitive Cookie in HTTPS Session Without 'Secure' Attribute&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21968270" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21968270</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1994" seq="2015-1994" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 does not include the HTTPOnly flag in a Set-Cookie header for the session cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21968271" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21968271</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1995" seq="2015-1995" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 allow remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21968326" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21968326</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1996" seq="2015-1996" published="2015-11-08" modified="2015-11-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 does not prevent caching of HTTPS responses, which allows physically proximate attackers to obtain sensitive local-cache information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21970139" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21970139</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1997" seq="2015-1997" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Security QRadar Vulnerability Manager 7.2.x before 7.2.5 Patch 5 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21970140" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21970140</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1999" seq="2015-1999" published="2015-11-08" modified="2015-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar Incident Forensics 7.2.x before 7.2.5 Patch 5 places session IDs in https URLs, which allows remote attackers to obtain sensitive information by reading (1) web-server access logs, (2) web-server Referer logs, or (3) the browser history.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21968269" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21968269</ref>
    </refs>
    <vuln_soft>
      <prod name="security_qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2000" seq="2015-2000" published="2018-03-29" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Jumio SDK before 1.5.0 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015001" adv="1">https://alephsecurity.com/vulns/aleph-2015001</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2001" seq="2015-2001" published="2018-03-29" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The MetaIO SDK before 6.0.2.1 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015002" adv="1">https://alephsecurity.com/vulns/aleph-2015002</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2002" seq="2015-2002" published="2018-03-29" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ESRI ArcGis Runtime SDK before 10.2.6-2 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015003" adv="1">https://alephsecurity.com/vulns/aleph-2015003</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2003" seq="2015-2003" published="2018-03-29" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PJSIP PJSUA2 SDK before SVN Changeset 51322 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015004" adv="1">https://alephsecurity.com/vulns/aleph-2015004</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2004" seq="2015-2004" published="2018-03-29" modified="2018-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GraceNote GNSDK SDK before SVN Changeset 1.1.7 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015005" adv="1">https://alephsecurity.com/vulns/aleph-2015005</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2005" seq="2015-2005" published="2016-02-14" modified="2016-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar SIEM 7.1.x before 7.1 MR2 Patch 12 and 7.2.x before 7.2.5 Patch 6 does not properly expire sessions, which allows remote attackers to obtain sensitive information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967654" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967654</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2007" seq="2015-2007" published="2016-01-02" modified="2016-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IBM Security QRadar SIEM 7.2.x before 7.2.5 Patch 6 allows remote authenticated users to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967647" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967647</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2008" seq="2015-2008" published="2016-02-14" modified="2016-02-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security QRadar SIEM 7.1.x before 7.1 MR2 Patch 12 and 7.2.x before 7.2.6 includes SSH private keys during backup operations, which allows remote authenticated administrators to obtain sensitive information by reading a backup archive.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21967632" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21967632</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2009" seq="2015-2009" published="2018-03-29" modified="2018-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the xmlrpc.cgi service in IBM QRadar SIEM 7.1 before MR2 Patch 11 Interim Fix 02 and 7.2.x before 7.2.5 Patch 4 allows remote attackers to hijack the authentication of arbitrary users for requests that insert XSS sequences via vectors related to webmin. IBM X-Force ID: 103921.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21965821">http://www-01.ibm.com/support/docview.wss?uid=swg21965821</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.1.0" edition="mr1"/>
        <vers num="7.1.0" edition="mr2"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="p1"/>
        <vers num="7.2.0" edition="p2"/>
        <vers num="7.2.0" edition="p3"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="p1"/>
        <vers num="7.2.1" edition="p2"/>
        <vers num="7.2.1" edition="p3"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="p1"/>
        <vers num="7.2.2" edition="p2"/>
        <vers num="7.2.2" edition="p3"/>
        <vers num="7.2.2" edition="p4"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="p1"/>
        <vers num="7.2.3" edition="p2"/>
        <vers num="7.2.3" edition="p3"/>
        <vers num="7.2.3" edition="p4"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="p1"/>
        <vers num="7.2.4" edition="p2"/>
        <vers num="7.2.4" edition="p3"/>
        <vers num="7.2.4" edition="p4"/>
        <vers num="7.2.4" edition="p5"/>
        <vers num="7.2.4" edition="p6"/>
        <vers num="7.2.5" edition="patch1"/>
        <vers num="7.2.5" edition="patch2"/>
        <vers num="7.2.5" edition="patch3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2010" seq="2015-2010" published="2015-02-20" modified="2015-02-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-0010.  Reason: This candidate is a duplicate of CVE-2015-0010.  A typo caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2015-0010 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2011" seq="2015-2011" published="2015-10-03" modified="2015-10-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The xmlrpc.cgi Webmin script in IBM QRadar SIEM 7.1 MR2 before Patch 11 IF02 and 7.2.x before 7.2.5 Patch 4 allows remote authenticated users to execute arbitrary commands with root privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21965817" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21965817</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2012" seq="2015-2012" published="2016-02-08" modified="2016-12-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The MQXR service in WMQ Telemetry in IBM WebSphere MQ 7.1 before 7.1.0.7, 7.5 through 7.5.0.5, and 8.0 before 8.0.0.4 uses world-readable permissions for a cleartext file containing the SSL keystore password, which allows local users to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034943">1034943</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT09866">IT09866</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21968399" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21968399</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.5"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2013" seq="2015-2013" published="2015-09-13" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere MQ 7.0.1 before 7.0.1.13 allows remote attackers to cause a denial of service (channel-agent abend and process outage) via a crafted selection string in an MQI call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033449">1033449</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV73860">IV73860</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21962479" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21962479</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.0.1.0"/>
        <vers num="7.0.1.1"/>
        <vers num="7.0.1.2"/>
        <vers num="7.0.1.3"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.1.5"/>
        <vers num="7.0.1.6"/>
        <vers num="7.0.1.7"/>
        <vers num="7.0.1.8"/>
        <vers num="7.0.1.9"/>
        <vers num="7.0.1.10"/>
        <vers num="7.0.1.11"/>
        <vers num="7.0.1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2014" seq="2015-2014" published="2015-08-22" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the web server in IBM Domino 8.5 before 8.5.3 FP6 IF9 and 9.0 before 9.0.1 FP4 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks or cross-site scripting (XSS) attacks via a crafted URL, aka SPR SJAR9DNGDA.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033271">1033271</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963016" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963016</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.1"/>
        <vers num="8.5.2"/>
        <vers num="8.5.3"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2015" seq="2015-2015" published="2015-08-22" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in pubnames.ntf (aka the Directory template) in the web server in IBM Domino before 9.0.0 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka SPR KLYH8WBPRN.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033271">1033271</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21963016" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21963016</ref>
    </refs>
    <vuln_soft>
      <prod name="domino" vendor="ibm">
        <vers num="8.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2016" seq="2015-2016" published="2015-10-03" modified="2015-10-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM QRadar SIEM 7.1 MR2 before Patch 11 IF02 and 7.2.x before 7.2.5 Patch 4 allows remote authenticated users to execute arbitrary commands with root privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21965813" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21965813</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2017" seq="2015-2017" published="2015-11-08" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in IBM WebSphere Application Server (WAS) 6.1 through 6.1.0.47, 7.0 before 7.0.0.39, 8.0 before 8.0.0.12, and 8.5 before 8.5.5.8 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/113.html">CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/78457">78457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034096">1034096</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI45266" adv="1">PI45266</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966837" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966837</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.47"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="7.0.0.32"/>
        <vers num="7.0.0.33"/>
        <vers num="7.0.0.34"/>
        <vers num="7.0.0.36"/>
        <vers num="7.0.0.37"/>
        <vers num="7.0.0.38"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
        <vers num="8.5.5.3"/>
        <vers num="8.5.5.4"/>
        <vers num="8.5.5.5"/>
        <vers num="8.5.5.6"/>
        <vers num="8.5.5.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2018" seq="2015-2018" published="2015-08-23" modified="2015-08-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Integration Bus 9 and 10 before 10.0.0.1 and WebSphere Message Broker 7 before 7.0.0.8 and 8 before 8.0.0.7 do not ensure that the correct security profile is selected, which allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07773">IT07773</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21961734" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21961734</ref>
    </refs>
    <vuln_soft>
      <prod name="integration_bus" vendor="ibm">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="7.0."/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="8.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2019" seq="2015-2019" published="2015-06-28" modified="2016-12-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Tivoli Security Directory Server 6.0 before iFix 75, 6.1 before iFix 68, 6.2 before iFix 44, 6.3 before iFix 37, 6.3.1 before iFix 11, and 6.4 before iFix 2 does not prevent caching of documents retrieved in SSL sessions, which allows physically proximate attackers to obtain sensitive information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75437" adv="1">75437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032734" adv="1">1032734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960659" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960659</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_directory_server" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0.0"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.1.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2020" seq="2015-2020" published="2018-03-29" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The MyScript SDK before 1.3 for Android might allow attackers to execute arbitrary code by leveraging a finalize method in a Serializable class that improperly passes an attacker-controlled pointer to a native function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alephsecurity.com/vulns/aleph-2015006" adv="1">https://alephsecurity.com/vulns/aleph-2015006</ref>
      <ref source="MISC" url="https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf" adv="1">https://www.usenix.org/system/files/conference/woot15/woot15-paper-peles.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2023" seq="2015-2023" published="2016-01-02" modified="2017-09-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in IBM i Access 7.1 on Windows allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020996" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020996</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1SI57907">SI57907</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38751/">38751</ref>
    </refs>
    <vuln_soft>
      <prod name="i_access" vendor="ibm">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2025" seq="2015-2025" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2026" seq="2015-2026" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 allows remote authenticated users to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2027" seq="2015-2027" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 improperly performs logout actions, which allows remote attackers to bypass intended access restrictions by leveraging an unattended workstation.</descript>
      <descript source="nvd">Per http://www-01.ibm.com/support/docview.wss?uid=swg21966044:
" IBM WebSphere Extreme Scale could allow a local user to bypass security on another user's session due to it improperly logging out the previous user."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2028" seq="2015-2028" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via a crafted URL.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/113.html">CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2029" seq="2015-2029" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 allows remote attackers to hijack web sessions via a session identifier.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/384.html">CWE-384: Session Fixation&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2030" seq="2015-2030" published="2015-10-03" modified="2015-10-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 has an improper account-lockout setting, which makes it easier for remote attackers to obtain access via a brute-force attack.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/307.html">CWE-307: Improper Restriction of Excessive Authentication Attempts&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2031" seq="2015-2031" published="2015-10-03" modified="2015-10-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere eXtreme Scale 7.1.0 before 7.1.0.3 and 7.1.1 before 7.1.1.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44098" adv="1" patch="1">PI44098</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI44105" adv="1" patch="1">PI44105</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21966044" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21966044</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_extreme_scale" vendor="ibm">
        <vers num="7.1.0"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2033" seq="2015-2033" published="2015-02-20" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Anyterm Daemon in Infoblox Network Automation NetMRI before NETMRI-23483 allows remote attackers to execute arbitrary commands with root privileges via a crafted terminal/anyterm-module request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://unsecurityresearch.com/index.php?option=com_content&amp;view=article&amp;id=46&amp;Itemid=53">http://unsecurityresearch.com/index.php?option=com_content&amp;view=article&amp;id=46&amp;Itemid=53</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73423">73423</ref>
      <ref source="MISC" url="https://support.infoblox.com/app/answers/detail/a_id/3666/kw/NETMRI-23483">https://support.infoblox.com/app/answers/detail/a_id/3666/kw/NETMRI-23483</ref>
    </refs>
    <vuln_soft>
      <prod name="netmri" vendor="infoblox">
        <vers num="6.8.2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2034" seq="2015-2034" published="2015-02-20" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote attackers to inject arbitrary web script or HTML via the page parameter to admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130432/CMS-Piwigo-2.7.3-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130432/CMS-Piwigo-2.7.3-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=25179" adv="1">http://piwigo.org/forum/viewtopic.php?id=25179</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.7.4" adv="1" patch="1">http://piwigo.org/releases/2.7.4</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/73">20150218 Reflecting XSS- and SQL injection-vulnerabilities in the administrative backend of Piwigo &lt;= v. 2.7.3</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-06.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-06.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-06.html">http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-06.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72690">72690</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2035" seq="2015-2035" published="2015-02-20" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the administrative backend in Piwigo before 2.7.4 allows remote administrators to execute arbitrary SQL commands via the user parameter in the history page to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130432/CMS-Piwigo-2.7.3-Cross-Site-Scripting-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/130432/CMS-Piwigo-2.7.3-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="CONFIRM" url="http://piwigo.org/forum/viewtopic.php?id=25179" adv="1">http://piwigo.org/forum/viewtopic.php?id=25179</ref>
      <ref source="CONFIRM" url="http://piwigo.org/releases/2.7.4" adv="1" patch="1">http://piwigo.org/releases/2.7.4</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/73" adv="1">20150218 Reflecting XSS- and SQL injection-vulnerabilities in the administrative backend of Piwigo &lt;= v. 2.7.3</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-06.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-06.html</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-06.html">http://sroesemann.blogspot.de/2015/02/report-for-advisory-sroeadv-2015-06.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72689">72689</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2039" seq="2015-2039" published="2015-02-20" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Acobot Live Chat &amp; Contact Form plugin 2.0 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) change plugin settings or (2) conduct cross-site scripting (XSS) attacks via the acobot_token parameter in the acobot page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130306/WordPress-Acobot-Live-Chat-And-Contact-Form-2.0-CSRF-XSS.html">http://packetstormsecurity.com/files/130306/WordPress-Acobot-Live-Chat-And-Contact-Form-2.0-CSRF-XSS.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100813">wp-acobot-xss(100813)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100814">wp-acobot-csrf(100814)</ref>
    </refs>
    <vuln_soft>
      <prod name="acobot_live_chat_&amp;_contact_form" vendor="acobot_live_chat_&amp;_contact_form_project">
        <vers num="2.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2040" seq="2015-2040" published="2015-02-20" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Contact Form DB (aka CFDB and contact-form-7-to-database-extension) plugin 2.8.26 for WordPress allows remote attackers to inject arbitrary web script or HTML via the submit_time parameter in the CF7DBPluginSubmissions page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130311/WordPress-Contact-Form-DB-2.8.26-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130311/WordPress-Contact-Form-DB-2.8.26-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100818">wp-cfdb-submittime-xss(100818)</ref>
    </refs>
    <vuln_soft>
      <prod name="contact_form_db" vendor="cfdbplugin">
        <vers num="2.8.26" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2041" seq="2015-2041" published="2015-04-21" modified="2018-10-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">net/llc/sysctl_net_llc.c in the Linux kernel before 3.19 uses an incorrect data type in a sysctl table, which allows local users to obtain potentially sensitive information from kernel memory or possibly have unspecified other impact by accessing a sysctl entry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6b8d9117ccb4f81b1244aafa7bc70ef8fa45fc49">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=6b8d9117ccb4f81b1244aafa7bc70ef8fa45fc49</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html">SUSE-SU-2015:0812</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00023.html">SUSE-SU-2015:1224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00011.html">openSUSE-SU-2015:1382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3237" adv="1">DSA-3237</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/20/19">[oss-security] 20150220 CVE-2015-2041 - Linux kernel - incorrect data type in llc2_timeout_table</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72729" adv="1">72729</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2560-1" adv="1">USN-2560-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2561-1" adv="1">USN-2561-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2562-1" adv="1">USN-2562-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2563-1" adv="1">USN-2563-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2564-1" adv="1">USN-2564-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2565-1" adv="1">USN-2565-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1195350">https://bugzilla.redhat.com/show_bug.cgi?id=1195350</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/6b8d9117ccb4f81b1244aafa7bc70ef8fa45fc49" adv="1">https://github.com/torvalds/linux/commit/6b8d9117ccb4f81b1244aafa7bc70ef8fa45fc49</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num=""/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.7" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2042" seq="2015-2042" published="2015-04-21" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">net/rds/sysctl.c in the Linux kernel before 3.19 uses an incorrect data type in a sysctl table, which allows local users to obtain potentially sensitive information from kernel memory or possibly have unspecified other impact by accessing a sysctl entry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=db27ebb111e9f69efece08e4cb6a34ff980f8896">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=db27ebb111e9f69efece08e4cb6a34ff980f8896</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3237">DSA-3237</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/20/20">[oss-security] 20150220 CVE-2015-2042 - Linux kernel - incorrect data type in rds_sysctl_rds_table</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72730">72730</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2560-1">USN-2560-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2561-1">USN-2561-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2562-1">USN-2562-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2563-1">USN-2563-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2564-1">USN-2564-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2565-1">USN-2565-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1195355">https://bugzilla.redhat.com/show_bug.cgi?id=1195355</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/db27ebb111e9f69efece08e4cb6a34ff980f8896">https://github.com/torvalds/linux/commit/db27ebb111e9f69efece08e4cb6a34ff980f8896</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2043" seq="2015-2043" published="2015-02-25" modified="2015-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Visualware MyConnection Server 8.2b allow remote attackers to inject arbitrary web script or HTML via the (1) bt, (2) variable, or (3) et parameter to myspeed/db/historyitem.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130490/MyConnection-Server-8.2b-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130490/MyConnection-Server-8.2b-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="myconnection_server" vendor="visualware">
        <vers num="8.2b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2044" seq="2015-2044" published="2015-03-12" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The emulation routines for unspecified X86 devices in Xen 3.2.x through 4.5.x does not properly initialize data, which allow local HVM guest users to obtain sensitive information via vectors involving an unsupported access size.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152483.html">FEDORA-2015-3935</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152588.html">FEDORA-2015-3721</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152776.html">FEDORA-2015-3944</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200484">http://support.citrix.com/article/CTX200484</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3181">DSA-3181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72954">72954</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031806">1031806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031836">1031836</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-121.html">http://xenbits.xen.org/xsa/advisory-121.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2045" seq="2015-2045" published="2015-03-12" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The HYPERVISOR_xen_version hypercall in Xen 3.2.x through 4.5.x does not properly initialize data structures, which allows local guest users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152483.html" adv="1">FEDORA-2015-3935</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152588.html" adv="1">FEDORA-2015-3721</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152776.html" adv="1">FEDORA-2015-3944</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200484">http://support.citrix.com/article/CTX200484</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3181" adv="1">DSA-3181</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72955">72955</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031806" adv="1">1031806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031837" adv="1">1031837</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-122.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-122.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2046" seq="2015-2046" published="2017-08-28" modified="2017-09-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in MantisBT 1.2.13 and later before 1.2.20.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/21/1" adv="1">[oss-security] 20150220 Re: CVE request: XSS in MantisBT</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/21/2" adv="1">[oss-security] 20150221 RE: CVE request: XSS in MantisBT</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1191130" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1191130</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2047" seq="2015-2047" published="2015-02-23" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The rsaauth extension in TYPO3 4.3.0 through 4.3.14, 4.4.0 through 4.4.15, 4.5.0 through 4.5.39, and 4.6.0 through 4.6.18, when configured for the frontend, allows remote attackers to bypass authentication via a password that is casted to an empty value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-08/msg00106.html">openSUSE-SU-2016:2169</ref>
      <ref source="CONFIRM" url="http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2015-001/" adv="1">http://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2015-001/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3164">DSA-3164</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/22/4">[oss-security] 20150222 CVE Request: TYPO3-CORE-SA-2015-001: Authentication Bypass in TYPO3 CMS 4.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/22/8">[oss-security] 20150222 Re: CVE Request: TYPO3-CORE-SA-2015-001: Authentication Bypass in TYPO3 CMS 4.5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72763">72763</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031824">1031824</ref>
      <ref source="CONFIRM" url="https://review.typo3.org/#/c/37013/">https://review.typo3.org/#/c/37013/</ref>
    </refs>
    <vuln_soft>
      <prod name="typo3" vendor="typo3">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.5.18"/>
        <vers num="4.5.19"/>
        <vers num="4.5.20"/>
        <vers num="4.5.21"/>
        <vers num="4.5.22"/>
        <vers num="4.5.23"/>
        <vers num="4.5.24"/>
        <vers num="4.5.25"/>
        <vers num="4.5.26"/>
        <vers num="4.5.27"/>
        <vers num="4.5.28"/>
        <vers num="4.5.29"/>
        <vers num="4.5.30"/>
        <vers num="4.5.31"/>
        <vers num="4.5.32"/>
        <vers num="4.5.33"/>
        <vers num="4.5.34"/>
        <vers num="4.5.35"/>
        <vers num="4.5.36"/>
        <vers num="4.5.37"/>
        <vers num="4.5.38"/>
        <vers num="4.5.39"/>
        <vers num="4.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.6.16"/>
        <vers num="4.6.17"/>
        <vers num="4.6.18"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2048" seq="2015-2048" published="2015-02-23" modified="2015-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in D-Link DCS-931L with firmware 1.04 and earlier allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10049" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10049</ref>
    </refs>
    <vuln_soft>
      <prod name="dcs-931l_firmware" vendor="d-link">
        <vers num="1.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2049" seq="2015-2049" published="2015-02-23" modified="2017-09-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in D-Link DCS-931L with firmware 1.04 and earlier allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10049" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10049</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/377348" adv="1">VU#377348</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39192/">39192</ref>
    </refs>
    <vuln_soft>
      <prod name="dcs-931l_firmware" vendor="d-link">
        <vers num="1.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2050" seq="2015-2050" published="2015-02-23" modified="2017-03-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">D-Link DAP-1320 Rev Ax with firmware before 1.21b05 allows attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10050" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10050</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/184100" adv="1">VU#184100</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73143">73143</ref>
    </refs>
    <vuln_soft>
      <prod name="dap-1320_firmware" vendor="d-link">
        <vers num="1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2051" seq="2015-2051" published="2015-02-23" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The D-Link DIR-645 Wired/Wireless Router Rev. Ax with firmware 1.04b12 and earlier allows remote attackers to execute arbitrary commands via a GetDeviceSettings action to the HNAP interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10051" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10051</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72623">72623</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74870">74870</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37171/">37171</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-645_firmware" vendor="d-link">
        <vers num="1.04b12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2052" seq="2015-2052" published="2015-02-23" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the DIR-645 Wired/Wireless Router Rev. Ax with firmware 1.04b12 and earlier allows remote attackers to execute arbitrary code via a long string in a GetDeviceSettings action to the HNAP interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10051" adv="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10051</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72623">72623</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-645_firmware" vendor="d-link">
        <vers num="1.04b12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2053" seq="2015-2053" published="2015-02-23" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The log viewer in McAfee Agent (MA) before 4.8.0 Patch 3 and 5.0.0, when the "Accept connections only from the ePO server" option is disabled, allows remote attackers to conduct clickjacking attacks via a crafted web page, aka an "http-generic-click-jacking" vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74873">74873</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031821">1031821</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10094" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10094</ref>
    </refs>
    <vuln_soft>
      <prod name="mcafee_agent" vendor="mcafee">
        <vers num="4.8.0" prev="1"/>
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2054" seq="2015-2054" published="2015-02-23" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in export.cfg in the web-based administrative console for Sierra Wireless AirCard 760S, 762S, and 763S allows remote attackers to inject arbitrary headers via CRLF sequences in the save parameter.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/93.html" target="_blank">CWE-93: CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/58">20150114 Sierra Wireless AirCard 760S/762S/763S Mobile Hotspot CRLF Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74875">74875</ref>
    </refs>
    <vuln_soft>
      <prod name="sierra_wireless_aircard_760s" vendor="sierra_wireless">
        <vers num=""/>
      </prod>
      <prod name="sierra_wireless_aircard_762s" vendor="sierra_wireless">
        <vers num=""/>
      </prod>
      <prod name="sierra_wireless_aircard_763s" vendor="sierra_wireless">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2055" seq="2015-2055" published="2015-02-23" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Zhone GPON 2520 with firmware R4.0.2.566b allows remote attackers to cause a denial of service via a long string in the oldpassword parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35859">35859</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74876">74876</ref>
    </refs>
    <vuln_soft>
      <prod name="gpon_2520_firmware" vendor="zhone_technologies">
        <vers num="r4.0.2.566b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2058" seq="2015-2058" published="2015-08-12" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/09/13">[oss-security] 20150209 CVE Request: jabberd remote information disclosure</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/23/25">[oss-security] 20150223 Re: CVE Request: jabberd remote information disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72731">72731</ref>
      <ref source="CONFIRM" url="https://github.com/jabberd2/jabberd2/issues/85">https://github.com/jabberd2/jabberd2/issues/85</ref>
    </refs>
    <vuln_soft>
      <prod name="jabberd2" vendor="jabberd2">
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2059" seq="2015-2059" published="2015-08-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The stringprep_utf8_to_ucs4 function in libin before 1.31, as used in jabberd2, allows context-dependent attackers to read system memory and possibly have other unspecified impact via invalid UTF-8 characters in a string, which triggers an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/libidn.git/commit/?id=2e97c279" patch="1">http://git.savannah.gnu.org/cgit/libidn.git/commit/?id=2e97c279</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/162537.html" adv="1">FEDORA-2015-11621</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-July/162549.html" adv="1">FEDORA-2015-11562</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00042.html" adv="1">openSUSE-SU-2015:1261</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-08/msg00098.html">openSUSE-SU-2016:2135</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3578">DSA-3578</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/23/25" adv="1">[oss-security] 20150223 Re: CVE Request: jabberd remote information disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72736">72736</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-3068-1">USN-3068-1</ref>
      <ref source="CONFIRM" url="https://github.com/jabberd2/jabberd2/issues/85" adv="1" patch="1">https://github.com/jabberd2/jabberd2/issues/85</ref>
    </refs>
    <vuln_soft>
      <prod name="libidn" vendor="gnu">
        <vers num="1.30" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2061" seq="2015-2061" published="2015-03-09" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the browser plugin for PTC Creo View allows remote attackers to execute arbitrary code via vectors involving setting a large buffer to an unspecified attribute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72836">72836</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-051/">http://www.zerodayinitiative.com/advisories/ZDI-15-051/</ref>
      <ref source="MISC" url="https://support.ptc.com/appserver/cs/view/solution.jsp?n=CS172389">https://support.ptc.com/appserver/cs/view/solution.jsp?n=CS172389</ref>
    </refs>
    <vuln_soft>
      <prod name="creo_view" vendor="ptc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2063" seq="2015-2063" published="2015-03-09" modified="2015-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in unace 1.2b allows remote attackers to cause a denial of service (crash) via a small file header in an ace archive, which triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3178" adv="1">DSA-3178</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/24/1">[oss-security] 20150223 Re: CVE request: unace</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775003">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=775003</ref>
    </refs>
    <vuln_soft>
      <prod name="unace" vendor="winace">
        <vers num="1.2b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2064" seq="2015-2064" published="2015-02-24" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in DLGuard 5, 4.6, and 4.5 allow remote attackers to inject arbitrary web script or HTML via the (1) page, (2) c, or (3) redirect parameter to index.php or (4) search field (searchTerm parameter) in the main page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/66">20150218 DLGuard Multiple XSS (Cross-Site Scripting) Security Vulnerabilities</ref>
      <ref source="MISC" url="http://securityrelated.blogspot.com/2015/02/dlguard-multiple-xss-cross-site.html">http://securityrelated.blogspot.com/2015/02/dlguard-multiple-xss-cross-site.html</ref>
      <ref source="MISC" url="http://tetraph.com/security/xss-vulnerability/dlguard-multiple-xss-cross-site-scripting-security-vulnerabilities/">http://tetraph.com/security/xss-vulnerability/dlguard-multiple-xss-cross-site-scripting-security-vulnerabilities/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72684">72684</ref>
    </refs>
    <vuln_soft>
      <prod name="dlguard" vendor="dlguard">
        <vers num="4.5"/>
        <vers num="4.6"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2065" seq="2015-2065" published="2015-02-24" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in videogalleryrss.php in the Apptha WordPress Video Gallery (contus-video-gallery) plugin before 2.8 for WordPress allows remote attackers to execute arbitrary SQL commands via the vid parameter in a rss action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130371/WordPress-Video-Gallery-2.7-SQL-Injection.html">http://packetstormsecurity.com/files/130371/WordPress-Video-Gallery-2.7-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36058">36058</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74882">74882</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/contus-video-gallery/changelog/">https://wordpress.org/plugins/contus-video-gallery/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress_video_gallery" vendor="apptha">
        <vers num="2.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2066" seq="2015-2066" published="2015-02-24" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in DLGuard 4.5 allows remote attackers to execute arbitrary SQL commands via the c parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/69">20150218 DLGuard SQL Injection Security Vulnerabilities</ref>
      <ref source="MISC" url="http://securityrelated.blogspot.com/2015/02/dlguard-sql-injection-security.html">http://securityrelated.blogspot.com/2015/02/dlguard-sql-injection-security.html</ref>
      <ref source="MISC" url="http://tetraph.com/security/sql-injection-vulnerability/dlguard-sql-injection-security-vulnerabilities/">http://tetraph.com/security/sql-injection-vulnerability/dlguard-sql-injection-security-vulnerabilities/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72683">72683</ref>
    </refs>
    <vuln_soft>
      <prod name="dlguard" vendor="dlguard">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2067" seq="2015-2067" published="2015-02-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in web/ajax_pluginconf.php in the MAGMI (aka Magento Mass Importer) plugin for Magento Server allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130250/Magento-Server-MAGMI-Cross-Site-Scripting-Local-File-Inclusion.html">http://packetstormsecurity.com/files/130250/Magento-Server-MAGMI-Cross-Site-Scripting-Local-File-Inclusion.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35996">35996</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74881">74881</ref>
    </refs>
    <vuln_soft>
      <prod name="magmi" vendor="magmi">
        <vers num="-" edition=":~~~magento_server~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2068" seq="2015-2068" published="2015-02-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the MAGMI (aka Magento Mass Importer) plugin for Magento Server allow remote attackers to inject arbitrary web script or HTML via the (1) profile parameter to web/magmi.php or (2) QUERY_STRING to web/magmi_import_run.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130250/Magento-Server-MAGMI-Cross-Site-Scripting-Local-File-Inclusion.html">http://packetstormsecurity.com/files/130250/Magento-Server-MAGMI-Cross-Site-Scripting-Local-File-Inclusion.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35996">35996</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74879">74879</ref>
    </refs>
    <vuln_soft>
      <prod name="magmi" vendor="magmi">
        <vers num="-" edition=":~~~magento_server~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2069" seq="2015-2069" published="2015-02-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WooCommerce plugin before 2.2.11 for WordPress allows remote attackers to inject arbitrary web script or HTML via the QUERY_STRING in the wc-reports page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130458/WordPress-WooCommerce-2.2.10-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130458/WordPress-WooCommerce-2.2.10-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/75">20150221 WooCommerce WordPress plugin 2.2.10 Reflected XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74885">74885</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/woocommerce/changelog/">https://wordpress.org/plugins/woocommerce/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="woocommerce" vendor="woothemes">
        <vers num="2.2.10" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2070" seq="2015-2070" published="2015-02-24" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in eTouch SamePage Enterprise Edition 4.4.0.0.239 allows remote attackers to execute arbitrary SQL commands via the catId parameter to cm/blogrss/feed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130386/eTouch-Samepage-4.4.0.0.239-SQL-Injection-File-Read.html">http://packetstormsecurity.com/files/130386/eTouch-Samepage-4.4.0.0.239-SQL-Injection-File-Read.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/47">20150213 eTouch SamePage v4.4.0.0.239 multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36089">36089</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74883">74883</ref>
    </refs>
    <vuln_soft>
      <prod name="samepage" vendor="etouch">
        <vers num="4.4.0.0.239" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2071" seq="2015-2071" published="2015-02-24" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in cm/newui/blog/export.jsp in eTouch SamePage Enterprise Edition 4.4.0.0.239 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the filepath parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130386/eTouch-Samepage-4.4.0.0.239-SQL-Injection-File-Read.html">http://packetstormsecurity.com/files/130386/eTouch-Samepage-4.4.0.0.239-SQL-Injection-File-Read.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/47">20150213 eTouch SamePage v4.4.0.0.239 multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36089">36089</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74887">74887</ref>
    </refs>
    <vuln_soft>
      <prod name="samepage" vendor="etouch">
        <vers num="4.4.0.0.239" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2072" seq="2015-2072" published="2015-02-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in SAP HANA 73 (1.00.73.00.389160) and HANA Developer Edition 80 (1.00.80.00.391861) allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to (1) ide/core/plugins/editor/templates/trace/hanaTraceDetailService.xsjs or (2) xs/ide/editor/templates/trace/hanaTraceDetailService.xsjs, aka SAP Note 2069676.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130519/SAP-HANA-Web-based-Development-Workbench-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130519/SAP-HANA-Web-based-Development-Workbench-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/91">20150225 [Onapsis Security Advisory 2015-001] Multiple Reflected Cross Site Scripting Vulnerabilities in SAP HANA Web-based Development Workbench</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534747/100/0/threaded">20150225 [Onapsis Security Advisory 2015-001] Multiple Reflected Cross Site Scripting Vulnerabilities in SAP HANA Web-based Development Workbench</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72773">72773</ref>
    </refs>
    <vuln_soft>
      <prod name="hana" vendor="sap">
        <vers num="1.00.73.00.389160"/>
        <vers num="1.00.80.00.391861" edition=":~~developer~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2075" seq="2015-2075" published="2015-02-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SAP BusinessObjects Edge 4.0 allows remote attackers to delete audit events from the auditee queue via a clearData CORBA operation, aka SAP Note 2011396.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130522/SAP-Business-Objects-Unauthorized-Audit-Information-Delete.html" adv="1">http://packetstormsecurity.com/files/130522/SAP-Business-Objects-Unauthorized-Audit-Information-Delete.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/95" adv="1">20150225 [Onapsis Security Advisory 2015-004] SAP Business Objects Unauthorized Audit Information Delete via CORBA</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534751/100/0/threaded">20150225 [Onapsis Security Advisory 2015-004] SAP Business Objects Unauthorized Audit Information Delete via CORBA</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72778" adv="1">72778</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_edge" vendor="sap">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2076" seq="2015-2076" published="2015-02-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Auditing service in SAP BusinessObjects Edge 4.0 allows remote attackers to obtain sensitive information by reading an audit event, aka SAP Note 2011395.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130523/SAP-Business-Objects-Unauthorized-Audit-Information-Access.html">http://packetstormsecurity.com/files/130523/SAP-Business-Objects-Unauthorized-Audit-Information-Access.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/94">20150225 [Onapsis Security Advisory 2015-005] SAP Business Objects Unauthorized Audit Information Access via CORBA</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534750/100/0/threaded">20150225 [Onapsis Security Advisory 2015-005] SAP Business Objects Unauthorized Audit Information Access via CORBA</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72775">72775</ref>
    </refs>
    <vuln_soft>
      <prod name="businessobjects_edge" vendor="sap">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2077" seq="2015-2077" published="2015-02-24" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SDK for Komodia Redirector with SSL Digestor, as used in Lavasoft Ad-Aware Web Companion 1.1.885.1766 and Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio for Windows, Atom Security, Inc. StaffCop 5.8, and other products, uses the same X.509 certificate private key for a root CA certificate across different customers' installations, which makes it easier for man-in-the-middle attackers to spoof SSL servers by leveraging knowledge of this key, as originally reported for Superfish VisualDiscovery on certain Lenovo Notebook laptop products.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.erratasec.com/2015/02/extracting-superfish-certificate.html#.VOq6Yfn8Fp4">http://blog.erratasec.com/2015/02/extracting-superfish-certificate.html#.VOq6Yfn8Fp4</ref>
      <ref source="MISC" url="http://blog.erratasec.com/2015/02/some-notes-on-superfish.html#.VOq6Yvn8Fp4">http://blog.erratasec.com/2015/02/some-notes-on-superfish.html#.VOq6Yvn8Fp4</ref>
      <ref source="MISC" url="http://marcrogers.org/2015/02/19/lenovo-installs-adware-on-customer-laptops-and-compromises-all-ssl/">http://marcrogers.org/2015/02/19/lenovo-installs-adware-on-customer-laptops-and-compromises-all-ssl/</ref>
      <ref source="CONFIRM" url="http://news.lenovo.com/article_display.cfm?article_id=1929">http://news.lenovo.com/article_display.cfm?article_id=1929</ref>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/product_security/superfish">http://support.lenovo.com/us/en/product_security/superfish</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/529496" adv="1">VU#529496</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72693">72693</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031779">1031779</ref>
      <ref source="MISC" url="http://www.theguardian.com/technology/2015/feb/19/lenovo-accused-compromising-user-security-installing-adware-pcs-superfish">http://www.theguardian.com/technology/2015/feb/19/lenovo-accused-compromising-user-security-installing-adware-pcs-superfish</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA15-051A.html" adv="1">TA15-051A</ref>
      <ref source="MISC" url="http://www.wired.com/2015/02/lenovo-superfish/">http://www.wired.com/2015/02/lenovo-superfish/</ref>
      <ref source="MISC" url="https://blog.filippo.io/komodia-superfish-ssl-validation-is-broken/">https://blog.filippo.io/komodia-superfish-ssl-validation-is-broken/</ref>
      <ref source="MISC" url="https://www.facebook.com/notes/protect-the-graph/windows-ssl-interception-gone-wild/1570074729899339">https://www.facebook.com/notes/protect-the-graph/windows-ssl-interception-gone-wild/1570074729899339</ref>
    </refs>
    <vuln_soft>
      <prod name="redirector_sdk" vendor="komodia">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2078" seq="2015-2078" published="2015-02-24" modified="2015-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SDK for Komodia Redirector with SSL Digestor, as used in Lavasoft Ad-Aware Web Companion 1.1.885.1766 and Ad-Aware AdBlocker (alpha) 1.3.69.1, Qustodio for Windows, Atom Security, Inc. StaffCop 5.8, and other products, does not properly verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers, a different vulnerability than CVE-2015-2077.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.erratasec.com/2015/02/extracting-superfish-certificate.html#.VOq6Yfn8Fp4">http://blog.erratasec.com/2015/02/extracting-superfish-certificate.html#.VOq6Yfn8Fp4</ref>
      <ref source="MISC" url="http://blog.erratasec.com/2015/02/some-notes-on-superfish.html#.VOq6Yvn8Fp4">http://blog.erratasec.com/2015/02/some-notes-on-superfish.html#.VOq6Yvn8Fp4</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/529496" adv="1">VU#529496</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031779">1031779</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA15-051A.html" adv="1">TA15-051A</ref>
      <ref source="MISC" url="https://blog.filippo.io/komodia-superfish-ssl-validation-is-broken/">https://blog.filippo.io/komodia-superfish-ssl-validation-is-broken/</ref>
      <ref source="MISC" url="https://www.facebook.com/notes/protect-the-graph/windows-ssl-interception-gone-wild/1570074729899339">https://www.facebook.com/notes/protect-the-graph/windows-ssl-interception-gone-wild/1570074729899339</ref>
    </refs>
    <vuln_soft>
      <prod name="redirector_sdk" vendor="komodia">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2080" seq="2015-2080" published="2016-10-07" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The exception handling code in Eclipse Jetty before 9.2.9.v20150224 allows remote attackers to obtain sensitive information from process memory via illegal characters in an HTTP header, aka JetLeak.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://dev.eclipse.org/mhonarc/lists/jetty-announce/msg00074.html" adv="1">[jetty-announce] 20150224 Critical Security Release of Jetty 9.2.9.v20150224</ref>
      <ref source="MLIST" url="http://dev.eclipse.org/mhonarc/lists/jetty-announce/msg00075.html" adv="1">[jetty-announce] 20150225 CVE-2015-2080 : JetLeak Vulnerability Remote Leakage of Shared Buffers in Jetty</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151804.html" adv="1">FEDORA-2015-2673</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130567/Jetty-9.2.8-Shared-Buffer-Leakage.html" adv="1">http://packetstormsecurity.com/files/130567/Jetty-9.2.8-Shared-Buffer-Leakage.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/12" adv="1">20150301 GDS Labs Alert [CVE-2015-2080] - JetLeak Vulnerability: Remote Leakage Of Shared Buffers In Jetty Web Server</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534755/100/1600/threaded">20150225 GDS Labs Alert [CVE-2015-2080] - JetLeak Vulnerability: Remote Leakage Of Shared Buffers In Jetty Web Server</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031800" adv="1">1031800</ref>
      <ref source="MISC" url="https://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html" adv="1">https://blog.gdssecurity.com/labs/2015/2/25/jetleak-vulnerability-remote-leakage-of-shared-buffers-in-je.html</ref>
      <ref source="CONFIRM" url="https://github.com/eclipse/jetty.project/blob/jetty-9.2.x/advisories/2015-02-24-httpparser-error-buffer-bleed.md" adv="1">https://github.com/eclipse/jetty.project/blob/jetty-9.2.x/advisories/2015-02-24-httpparser-error-buffer-bleed.md</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190307-0005/">https://security.netapp.com/advisory/ntap-20190307-0005/</ref>
    </refs>
    <vuln_soft>
      <prod name="jetty" vendor="eclipse">
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.2.8"/>
        <vers num="9.3.0" edition="m0"/>
        <vers num="9.3.0" edition="m1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2081" seq="2015-2081" published="2018-02-20" modified="2018-03-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Datto ALTO and SIRIS devices allow Remote Code Execution via unauthenticated requests to PHP scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.information-paradox.net/2015/02/cve-2015-2081-multiple-vulnerabilities.html" adv="1">http://www.information-paradox.net/2015/02/cve-2015-2081-multiple-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="alto_2_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="alto_3_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="alto_imaged_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="alto_xl_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="siris_2_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="siris_3_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="siris_3_x_all-flash_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
      <prod name="siris_virtual_firmware" vendor="datto">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2082" seq="2015-2082" published="2015-02-25" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Login.aspx in UNIT4 Prosoft HRMS before 8.14.330.43 allows remote attackers to inject arbitrary web script or HTML via the txtUserID parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130396/UNIT4-Prosoft-HRMS-8.14.230.47-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130396/UNIT4-Prosoft-HRMS-8.14.230.47-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534705/100/0/threaded">20150213 UNIT4 Prosoft HRMS XSS Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74896">74896</ref>
    </refs>
    <vuln_soft>
      <prod name="prosoft_hrms" vendor="unit4">
        <vers num="8.14.230.47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2083" seq="2015-2083" published="2015-02-25" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Ilch CMS allows remote attackers to hijack the authentication of administrators for requests that add a value to a profile field via a profilefields request to admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130441/Ilch-CMS-Cross-Site-Request-Forgery.html">http://packetstormsecurity.com/files/130441/Ilch-CMS-Cross-Site-Request-Forgery.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74898">74898</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="ilch">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2084" seq="2015-2084" published="2015-02-25" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Easy Social Icons plugin before 1.2.3 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the image_file parameter in an edit action in the cnss_social_icon_add page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130461/WordPress-Easy-Social-Icons-1.2.2-CSRF-XSS.html">http://packetstormsecurity.com/files/130461/WordPress-Easy-Social-Icons-1.2.2-CSRF-XSS.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/76">20150221 Easy Social Icons WordPress plugin v1.2.2 Persistent XSS and CSRF</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36161">36161</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74893">74893</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/easy-social-icons/changelog/">https://wordpress.org/plugins/easy-social-icons/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_social_icons" vendor="cybernetikz">
        <vers num="1.2.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2086" seq="2015-2086" published="2015-02-26" modified="2015-02-26" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the live preview in the Panopoly Magic module before 7.x-1.17 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via a pane title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72671">72671</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2428749" adv="1" patch="1">https://www.drupal.org/node/2428749</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2428799" adv="1" patch="1">https://www.drupal.org/node/2428799</ref>
    </refs>
    <vuln_soft>
      <prod name="panopoly_magic" vendor="panopoly_magic_project">
        <vers num="7.x-1.16" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2087" seq="2015-2087" published="2015-02-26" modified="2015-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Avatar Uploader module before 6.x-1.3 for Drupal allows remote authenticated users to execute arbitrary PHP code by uploading a file with a PHP extension, then accessing it via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72674">72674</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2427069" patch="1">https://www.drupal.org/node/2427069</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2428793" adv="1" patch="1">https://www.drupal.org/node/2428793</ref>
    </refs>
    <vuln_soft>
      <prod name="avatar_uploader" vendor="avatar_uploader_project">
        <vers num="6.x-1.2" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2088" seq="2015-2088" published="2015-02-26" modified="2015-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in unspecified administration pages in the Term Queue module before 6.x-1.1 for Drupal allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72678">72678</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2428483" patch="1">https://www.drupal.org/node/2428483</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2428853" adv="1" patch="1">https://www.drupal.org/node/2428853</ref>
    </refs>
    <vuln_soft>
      <prod name="term_queue" vendor="term_queue_project">
        <vers num="6.x-1.0" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2089" seq="2015-2089" published="2015-02-26" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the CrossSlide jQuery (crossslide-jquery-plugin-for-wordpress) plugin 2.0.5 for WordPress allow remote attackers to hijack the authentication of administrators for requests that (1) change plugin settings or conduct cross-site scripting (XSS) attacks via the (2) csj_width, (3) csj_height, (4) csj_sleep, (5) csj_fade, or (6) upload_image parameter in the thisismyurl_csj.php page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130313/WordPress-Cross-Slide-2.0.5-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130313/WordPress-Cross-Slide-2.0.5-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74894">74894</ref>
    </refs>
    <vuln_soft>
      <prod name="crossslide_jquery" vendor="crossslide_jquery_project">
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2090" seq="2015-2090" published="2015-02-26" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ajax_survey function in settings.php in the WordPress Survey and Poll plugin 1.1.7 for Wordpress allows remote attackers to execute arbitrary SQL commands via the survey_id parameter in an ajax_survey action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130381/WordPress-Survey-And-Poll-1.1.7-Blind-SQL-Injection.html">http://packetstormsecurity.com/files/130381/WordPress-Survey-And-Poll-1.1.7-Blind-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36054">36054</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74890">74890</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-survey-and-poll/changelog/">https://wordpress.org/plugins/wp-survey-and-poll/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress_survey_and_poll" vendor="sympies">
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2091" seq="2015-2091" published="2015-03-13" modified="2017-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The authentication hook (mgs_hook_authz) in mod-gnutls 0.5.10 and earlier does not validate client certificates when "GnuTLSClientVerify require" is set, which allows remote attackers to spoof clients via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://issues.outoforder.cc/view.php?id=93" adv="1">http://issues.outoforder.cc/view.php?id=93</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3177">DSA-3177</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=578663">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=578663</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201709-04">GLSA-201709-04</ref>
    </refs>
    <vuln_soft>
      <prod name="mod-gnutls" vendor="apache">
        <vers num="0.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2092" seq="2015-2092" published="2015-03-09" modified="2016-11-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The AnnotationX.AnnList.1 ActiveX control in Agilent Technologies Feature Extraction allows remote attackers to execute arbitrary code via a crafted object parameter in the Insert function, related to "Index Out-Of-Bounds."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72840">72840</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-053/">http://www.zerodayinitiative.com/advisories/ZDI-15-053/</ref>
    </refs>
    <vuln_soft>
      <prod name="feature_extraction" vendor="agilent_technologies">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2093" seq="2015-2093" published="2015-03-09" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Connect function in the WebGate WebEyeAudio ActiveX control allows remote attackers to execute arbitrary code via a crafted value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72839">72839</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-054/">http://www.zerodayinitiative.com/advisories/ZDI-15-054/</ref>
    </refs>
    <vuln_soft>
      <prod name="webeyeaudio" vendor="webgateinc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2094" seq="2015-2094" published="2015-03-09" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the WESPPlayback.WESPPlaybackCtrl.1 control in WebGate WinRDS allows remote attackers to execute arbitrary code via unspecified vectors to the (1) PrintSiteImage, (2) PlaySiteAllChannel, (3) StopSiteAllChannel, or (4) SaveSiteImage function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131069/WebGate-WinRDS-2.0.8-StopSiteAllChannel-Stack-Overflow.html">http://packetstormsecurity.com/files/131069/WebGate-WinRDS-2.0.8-StopSiteAllChannel-Stack-Overflow.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72841">72841</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-071/">http://www.zerodayinitiative.com/advisories/ZDI-15-071/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-072/">http://www.zerodayinitiative.com/advisories/ZDI-15-072/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-073/">http://www.zerodayinitiative.com/advisories/ZDI-15-073/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-074/">http://www.zerodayinitiative.com/advisories/ZDI-15-074/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36517/">36517</ref>
    </refs>
    <vuln_soft>
      <prod name="winrds" vendor="webgateinc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2095" seq="2015-2095" published="2015-03-09" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the SetConnectInfo function in the WESPPTZ.WESPPTZCtrl.1 ActiveX control in WebGate eDVR Manager allows remote attackers to execute arbitrary code via crafted arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73222">73222</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-070/">http://www.zerodayinitiative.com/advisories/ZDI-15-070/</ref>
    </refs>
    <vuln_soft>
      <prod name="edvr_manager" vendor="webgateinc">
        <vers num="2.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2096" seq="2015-2096" published="2015-03-09" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Connect function in the WESPMonitor.WESPMonitorCtrl.1 ActiveX control in WebGate eDVR Manager allows remote attackers to execute arbitrary code via an invalid IP address and a page reload.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72849">72849</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-069/">http://www.zerodayinitiative.com/advisories/ZDI-15-069/</ref>
    </refs>
    <vuln_soft>
      <prod name="edvr_manager" vendor="webgateinc">
        <vers num="2.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2097" seq="2015-2097" published="2015-03-09" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in WebGate Embedded Standard Protocol (WESP) SDK allow remote attackers to execute arbitrary code via unspecified vectors to the (1) LoadImage or (2) LoadImageEx function in the WESPMonitor.WESPMonitorCtrl.1 control, (3) ChangePassword function in the WESPCONFIGLib.UserItem control, Connect function in the (4) WESPSerialPort.WESPSerialPortCtrl.1 or (5) WESPPLAYBACKLib.WESPPlaybackCtrl control, or (6) AddID function in the WESPCONFIGLib.IDList control or a (7) long string to the second argument to the ConnectEx3 function in the WESPPLAYBACKLib.WESPPlaybackCtrl control.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131072/WebGate-eDVR-Manager-Stack-Buffer-Overflow.html">http://packetstormsecurity.com/files/131072/WebGate-eDVR-Manager-Stack-Buffer-Overflow.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/90">20150223 WESP SDK multiple Remote Code Execution Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72835">72835</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-059/">http://www.zerodayinitiative.com/advisories/ZDI-15-059/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-062/">http://www.zerodayinitiative.com/advisories/ZDI-15-062/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-068/">http://www.zerodayinitiative.com/advisories/ZDI-15-068/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36505/">36505</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36602/">36602</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36607/">36607</ref>
    </refs>
    <vuln_soft>
      <prod name="webgate_embedded_standard_protocol_sdk" vendor="webgate">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2101" seq="2015-2101" published="2015-02-27" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Navigate bar in the Navigate module before 6.x-1.1 and 7.x-1.x before 7.x-1.1 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72670" adv="1">72670</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2428503" adv="1" patch="1">https://www.drupal.org/node/2428503</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2428505" adv="1" patch="1">https://www.drupal.org/node/2428505</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2428815" adv="1" patch="1">https://www.drupal.org/node/2428815</ref>
    </refs>
    <vuln_soft>
      <prod name="navigate" vendor="impliedbydesign">
        <vers num="6.x-1.0" edition=":~~~drupal~~"/>
        <vers num="7.x-1.0" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2102" seq="2015-2102" published="2015-02-27" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in view_item.php in ClipBucket 2.7 RC3 (2.7.0.4.v2929-rc3) allows remote attackers to execute arbitrary SQL commands via the item parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130485/Clipbucket-2.7.0.4.v2929-rc3-Blind-SQL-Injection.html">http://packetstormsecurity.com/files/130485/Clipbucket-2.7.0.4.v2929-rc3-Blind-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36156">36156</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534790/100/0/threaded">20150304 [CVE-2015-2102] Clipbucket 2.7 RC3 0.9 - Blind SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72879">72879</ref>
    </refs>
    <vuln_soft>
      <prod name="clipbucket" vendor="clip-bucket">
        <vers num="2.7" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2103" seq="2015-2103" published="2015-02-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the admin-login panel (admin/index.cgi) in Cosmoshop allows remote attackers to inject arbitrary web script or HTML via the username field (u_name parameter).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130403/Cosmoshop-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130403/Cosmoshop-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534710/100/0/threaded">20150214 Cosmoshop - XSS on Admin-Login Mask</ref>
    </refs>
    <vuln_soft>
      <prod name="cosmoshop" vendor="cosmoshop">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2106" seq="2015-2106" published="2015-03-31" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Integrated Lights-Out (iLO) firmware 2 before 2.27, 3 before 1.82, and 4 before 2.10 allows remote attackers to bypass intended access restrictions or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73324">73324</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031974" adv="1">1031974</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04582368">SSRT101886</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights-out_2_firmware" vendor="hp">
        <vers num="2.25" prev="1"/>
      </prod>
      <prod name="integrated_lights-out_3_firmware" vendor="hp">
        <vers num="1.80" prev="1"/>
      </prod>
      <prod name="integrated_lights-out_4_firmware" vendor="hp">
        <vers num="2.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2107" seq="2015-2107" published="2015-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP Operations Manager i Management Pack 1.x before 1.01 for SAP allows local users to execute OS commands by leveraging SAP administrative privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04588084" adv="1">SSRT101971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031870">1031870</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i_management_pack" vendor="hp">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2108" seq="2015-2108" published="2015-03-31" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Powershell Operations in HP Operations Orchestration 9.x and 10.x allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73320">73320</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031987" adv="1">1031987</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04595417">SSRT101980</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_orchestration" vendor="hp">
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2109" seq="2015-2109" published="2015-03-31" modified="2016-11-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Orchestration 10.x allows remote attackers to bypass authentication, and obtain sensitive information or modify data, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73323">73323</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04595607" adv="1">SSRT101981</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_orchestration" vendor="hp">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2110" seq="2015-2110" published="2015-05-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in HP LoadRunner 11.52 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04594015" adv="1" patch="1">SSRT101319</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="11.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2111" seq="2015-2111" published="2015-04-03" modified="2016-11-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Provisioning 1.40 through 1.60 on Windows Server 2008 R2 and 2012 allows local users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73481">73481</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04626732" adv="1" patch="1">SSRT101588</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_provisioning" vendor="hp">
        <vers num="1.40"/>
        <vers num="1.50"/>
        <vers num="1.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2112" seq="2015-2112" published="2015-04-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Easy Deploy, as distributed standalone and in HP Easy Tools before 3.0.1.1650, on HP Thin Client t5540, t5740, and t5740e devices and HP Flexible Thin Client t510, t520, t610, t620, and t820 devices allows remote authenticated users to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73961">73961</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04629160" adv="1">SSRT101680</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_tools" vendor="hp">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2113" seq="2015-2113" published="2015-04-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Easy Deploy, as distributed standalone and in HP Easy Tools before 3.0.1.1650, on HP Thin Client t5540, t5740, and t5740e devices and HP Flexible Thin Client t510, t520, t610, t620, and t820 devices allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73964">73964</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04629160" adv="1">SSRT101680</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_tools" vendor="hp">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2114" seq="2015-2114" published="2015-04-14" modified="2016-11-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP Support Solution Framework before 11.51.0049 allows remote attackers to download an arbitrary program onto a client machine and execute this program via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74054">74054</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04634535" adv="1">SSRT102005</ref>
    </refs>
    <vuln_soft>
      <prod name="support_solution_framework" vendor="hp">
        <vers num="11.51.0027" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2115" seq="2015-2115" published="2015-04-27" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Capture and Route Software (HPCR) 1.3 before Patch 7, 1.3 FP1 before Patch 1, and 1.4 before Patch 1 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74336">74336</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04633710" adv="1" patch="1">SSRT102023</ref>
    </refs>
    <vuln_soft>
      <prod name="capture_and_route_software" vendor="hp">
        <vers num="1.3"/>
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2116" seq="2015-2116" published="2015-04-27" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 7.x before 7.03 build 107 allows remote authenticated users to execute arbitrary code or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74249">74249</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032162">1032162</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04636829" adv="1" patch="1">SSRT101677</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="7.00"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2117" seq="2015-2117" published="2015-04-27" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP TippingPoint Security Management System (SMS) and TippingPoint Virtual Security Management System (vSMS) before 4.1 patch 3 and 4.2 before patch 1 do not require authentication for JBoss RMI requests, which allows remote attackers to execute arbitrary code by (1) uploading this code within an archive or (2) instantiating a class.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74285">74285</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032187">1032187</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-15-154/">http://zerodayinitiative.com/advisories/ZDI-15-154/</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04626974" adv="1">SSRT101873</ref>
    </refs>
    <vuln_soft>
      <prod name="tippingpoint_security_management_system" vendor="hp">
        <vers num="4.2" prev="1"/>
      </prod>
      <prod name="tippingpoint_virtual_security_management_system" vendor="hp">
        <vers num="4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2118" seq="2015-2118" published="2015-05-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Secure Pull Print and Security Pull Print components in HP Access Control (AC) Software 12.x through 14.x before 14.1.2 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04649315" adv="1" patch="1">SSRT102033</ref>
    </refs>
    <vuln_soft>
      <prod name="access_control" vendor="hp">
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2119" seq="2015-2119" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2120" seq="2015-2120" published="2015-05-25" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="8.7" CVSS_base_score="8.7" CVSS_impact_subscore="9.5" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:P/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP SiteScope 11.1x before 11.13, 11.2x before 11.24.391, and 11.3x before 11.30.521 allows remote authenticated users to gain privileges via unknown vectors, aka ZDI-CAN-2567.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74801">74801</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-239">http://www.zerodayinitiative.com/advisories/ZDI-15-239</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04688784" adv="1" patch="1">SSRT101902</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.13"/>
        <vers num="11.24.391"/>
        <vers num="11.30.521"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2121" seq="2015-2121" published="2015-05-25" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">HP Network Virtualization for LoadRunner and Performance Center 8.61 and 11.52 allows remote attackers to read arbitrary files via a crafted filename in a URL to the (1) HttpServlet or (2) NetworkEditorController component, aka ZDI-CAN-2569.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74583">74583</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-15-192/">http://zerodayinitiative.com/advisories/ZDI-15-192/</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04657310" adv="1">SSRT101932</ref>
    </refs>
    <vuln_soft>
      <prod name="network_virtualization" vendor="hp">
        <vers num="8.61"/>
        <vers num="11.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2122" seq="2015-2122" published="2015-05-25" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The REST layer on HP SDN VAN Controller devices 2.5 and earlier allows remote attackers to cause a denial of service via network traffic to the REST port.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74588">74588</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04657823" adv="1">SSRT102049</ref>
    </refs>
    <vuln_soft>
      <prod name="sdn_van_controller" vendor="hp">
        <vers num="2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2123" seq="2015-2123" published="2015-05-25" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP NonStop Safeguard Security Software H06.x, L15.02, and J06.x before J06.19 allows remote authenticated users to gain privileges by leveraging Expand access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74819">74819</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04683599" adv="1">SSRT102058</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_safeguard_security" vendor="hp">
        <vers num="h06.29" prev="1"/>
        <vers num="j06.18.01" prev="1"/>
        <vers num="l15.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2124" seq="2015-2124" published="2015-06-05" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Easy Setup Wizard in HP ThinPro Linux 4.1 through 5.1 and Smart Zero Core 4.3 and 4.4 allows local users to bypass intended access restrictions and gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74897">74897</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04692275" adv="1" patch="1">SSRT102045</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_zero_core" vendor="hp">
        <vers num="4.3"/>
        <vers num="4.4"/>
      </prod>
      <prod name="thinpro_linux" vendor="hp">
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.4"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2125" seq="2015-2125" published="2015-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP WebInspect 7.x through 10.4 before 10.4 update 1 allows remote authenticated users to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75036" adv="1">75036</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032478" adv="1">1032478</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04695307" adv="1">SSRT102038</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37250/" adv="1">37250</ref>
    </refs>
    <vuln_soft>
      <prod name="webinspect" vendor="hp">
        <vers num="7.8"/>
        <vers num="8.1"/>
        <vers num="9.2"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2126" seq="2015-2126" published="2015-07-06" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in pppoec in HP HP-UX 11iv2 and 11iv3 allows local users to gain privileges by leveraging setuid permissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75462">75462</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032746">1032746</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04718530" adv="1">SSRT102094</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="11.11iv2"/>
        <vers num="11.11iv3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2127" seq="2015-2127" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2128" seq="2015-2128" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2129" seq="2015-2129" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2130" seq="2015-2130" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2131" seq="2015-2131" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2132" seq="2015-2132" published="2015-08-22" modified="2015-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the execve system-call implementation in HP HP-UX B.11.11, B.11.23, and B.11.31 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04735247" adv="1" patch="1">SSRT102037</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i" vendor="hp">
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="10.00"/>
        <vers num="10.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2133" seq="2015-2133" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2134" seq="2015-2134" published="2015-07-21" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.5.0 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75961">75961</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033014">1033014</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04746490" adv="1">SSRT102109</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2135" seq="2015-2135" published="2015-08-31" modified="2015-09-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Provisioning 1.00 through 1.62(a), 2.00, and 2.10 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04756070" adv="1">SSRT102065</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_provisioning" vendor="hp">
        <vers num="1.62a" prev="1"/>
        <vers num="2.00"/>
        <vers num="2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2136" seq="2015-2136" published="2015-09-16" modified="2015-09-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP ArcSight Logger before 6.0 P2 allows remote authenticated users to bypass the intended authorization policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04762372" adv="1">SSRT101904</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_logger" vendor="hp">
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2137" seq="2015-2137" published="2015-08-22" modified="2017-09-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Manager i (OMi) 9.22, 9.23, 9.24, 9.25, 10.00, and 10.01 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033260">1033260</ref>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04762687" adv="1" patch="1">SSRT102189</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i" vendor="hp">
        <vers num="9.22"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
        <vers num="9.25"/>
        <vers num="10.00"/>
        <vers num="10.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2138" seq="2015-2138" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2139" seq="2015-2139" published="2015-08-26" modified="2015-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Systems Insight Manager (SIM) before 7.5.0, as used in HP Matrix Operating Environment before 7.5.0 and other products, allows remote authenticated users to obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2015-5403.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04762744" adv="1">HPSBMU03394</ref>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04774019" adv="1">HPSBMU03409</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2140" seq="2015-2140" published="2015-08-26" modified="2015-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP Systems Insight Manager (SIM) before 7.5.0, as used in HP Matrix Operating Environment before 7.5.0 and other products, allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04762744" adv="1">HPSBMU03394</ref>
      <ref source="HP" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04774019" adv="1">HPSBMU03409</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="7.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2141" seq="2015-2141" published="2015-07-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The InvertibleRWFunction::CalculateInverse function in rw.cpp in libcrypt++ 5.6.2 does not properly blind private key operations for the Rabin-Williams digital signature algorithm, which allows remote attackers to obtain private keys via a timing attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00047.html">openSUSE-SU-2015:1271</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/cryptopp/code/542/">http://sourceforge.net/p/cryptopp/code/542/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3296">DSA-3296</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75467">75467</ref>
      <ref source="CONFIRM" url="https://github.com/weidai11/cryptopp/commit/9425e16437439e68c7d96abef922167d68fafaff">https://github.com/weidai11/cryptopp/commit/9425e16437439e68c7d96abef922167d68fafaff</ref>
    </refs>
    <vuln_soft>
      <prod name="crypto++_library" vendor="cryptopp">
        <vers num="5.6.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2142" seq="2015-2142" published="2017-10-06" modified="2017-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote authenticated users to (1) hijack the authentication of users for requests that cause an unspecified impact via the id parameter to project.php, (2) hijack the authentication of users for requests that cause an unspecified impact via the group_id parameter to group.php, (3) hijack the authentication of users for requests that delete statuses via the status_id parameter to status.php, (4) hijack the authentication of users for requests that delete severities via the severity_id parameter to severity.php, (5) hijack the authentication of users for requests that cause an unspecified impact via the priority_id parameter to priority.php, (6) hijack the authentication of users for requests that delete the operating system via the os_id parameter to os.php, (7) hijack the authentication of users for requests that delete databases via the database_id parameter to database.php, or (8) hijack the authentication of users for requests that delete sites via the site_id parameter to sites.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/a-v-k/phpBugTracker/issues/4" adv="1">https://github.com/a-v-k/phpBugTracker/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2143" seq="2015-2143" published="2017-10-06" modified="2017-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote attackers to hijack the authentication of users for requests that cause an unspecified impact via unknown parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2144" seq="2015-2144" published="2017-10-06" modified="2017-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote authenticated users to inject arbitrary web script or HTML via the (1) project name parameter to project.php; the (2) use_js parameter to user.php; the (3) use_js parameter to group.php; the (4) Description parameter to status.php; the (5) Description parameter to severity.php; the (6) Regex parameter to os.php; or the (7) Name parameter to database.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/a-v-k/phpBugTracker/issues/4" adv="1">https://github.com/a-v-k/phpBugTracker/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2145" seq="2015-2145" published="2017-10-06" modified="2017-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2146" seq="2015-2146" published="2017-10-06" modified="2017-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote attackers to execute arbitrary SQL commands via the (1) id parameter to project.php, the (2) group_id parameter to group.php, the (3) status_id parameter to status.php, the (4) resolution_id parameter to resolution.php, the (5) severity_id parameter to severity.php, the (6) priority_id parameter to priority.php, the (7) os_id parameter to os.php, or the (8) site_id parameter to site.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
      <ref source="CONFIRM" url="https://github.com/a-v-k/phpBugTracker/issues/4" adv="1">https://github.com/a-v-k/phpBugTracker/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2147" seq="2015-2147" published="2017-10-06" modified="2017-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Issuetracker phpBugTracker before 1.7.0 allow remote attackers to execute arbitrary SQL commands via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cve.killedkenny.io/cve/CVE-2015-2147">http://cve.killedkenny.io/cve/CVE-2015-2147</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2148" seq="2015-2148" published="2017-10-06" modified="2017-10-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Issuetracker phpBugTracker before 1.7.2 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/1" adv="1">[oss-security] 20150227 Re: CVE-Request -- phpBugTracker v. 1.6.0 -- Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="phpbugtracker" vendor="phpbugtracker_project">
        <vers num="1.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2149" seq="2015-2149" published="2015-03-18" modified="2016-06-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the administrative backend in MyBB (aka MyBulletinBoard) before 1.8.4 allow remote authenticated users to inject arbitrary web script or HTML via the (1) MIME-type field in an add action in the config-attachment_types module to admin/index.php; (2) title or (3) short description field in an add action in the (a) config-mycode or (b) user-groups module to admin/index.php; (4) title field in an add action in the (c) forum-management or (d) tool-tasks module to admin/index.php; (5) name field in an add_set action in the style-templates module to admin/index.php; (6) title field in an add_template_group action in the style-templates module to admin/index.php; (7) name field in an add action in the config-post_icons module to admin/index.php; (8) "title to assign" field in an add action in the user-titles module to admin/index.php; or (9) username field in the config-banning module to admin/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/80">20150221 Multiple stored XSS-vulnerabilities in MyBB v. 1.8.3</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/629">[oss-security] 20150221 CVE-Request -- MyBB v. 1.8.3 -- Multiple stored XSS-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/705">[oss-security] 20150227 Re: CVE-Request -- MyBB v. 1.8.3 -- Multiple stored XSS-vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/02/sroeadv-2015-15.html">http://sroesemann.blogspot.de/2015/02/sroeadv-2015-15.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72738">72738</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2150" seq="2015-2150" published="2015-03-12" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Xen 3.3.x through 4.5.x and the Linux kernel through 3.19.1 do not properly restrict access to PCI command registers, which might allow local guest OS users to cause a denial of service (non-maskable interrupt and host crash) by disabling the (1) memory or (2) I/O decoding for a PCI Express device and then accessing the device, which triggers an Unsupported Request (UR) response.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=af6fc858a35b90e89ea7a7ee58e66628c55c776b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=af6fc858a35b90e89ea7a7ee58e66628c55c776b</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155804.html">FEDORA-2015-6294</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155854.html">FEDORA-2015-6320</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155908.html">FEDORA-2015-6100</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152747.html">FEDORA-2015-4066</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00001.html">SUSE-SU-2015:0658</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00004.html">SUSE-SU-2015:1478</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00018.html">SUSE-SU-2015:1592</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00021.html">SUSE-SU-2015:1611</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3237">DSA-3237</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73014">73014</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031806">1031806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031902">1031902</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2631-1">USN-2631-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2632-1">USN-2632-1</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-120.html" adv="1">http://xenbits.xen.org/xsa/advisory-120.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1196266">https://bugzilla.redhat.com/show_bug.cgi?id=1196266</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/af6fc858a35b90e89ea7a7ee58e66628c55c776b">https://github.com/torvalds/linux/commit/af6fc858a35b90e89ea7a7ee58e66628c55c776b</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/18">20190813 [SECURITY] [DSA 4497-1] linux security update</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19.1" prev="1"/>
      </prod>
      <prod name="ubuntu" vendor="ubuntu">
        <vers num="12.04" edition=":lts"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2151" seq="2015-2151" published="2015-03-12" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The x86 emulator in Xen 3.2.x through 4.5.x does not properly ignore segment overrides for instructions with register operands, which allows local guest users to obtain sensitive information, cause a denial of service (memory corruption), or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152483.html" adv="1">FEDORA-2015-3935</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152588.html" adv="1">FEDORA-2015-3721</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152776.html" adv="1">FEDORA-2015-3944</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200484">http://support.citrix.com/article/CTX200484</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3181" adv="1">DSA-3181</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73015">73015</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031806" adv="1">1031806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031903" adv="1">1031903</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-423503.htm</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-123.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-123.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201604-03">GLSA-201604-03</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2152" seq="2015-2152" published="2015-03-18" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Xen 4.5.x and earlier enables certain default backends when emulating a VGA device for an x86 HVM guest qemu even when the configuration disables them, which allows local guest users to obtain access to the VGA console by (1) setting the DISPLAY environment variable, when compiled with SDL support, or connecting to the VNC server on (2) ::1 or (3) 127.0.0.1, when not compiled with SDL support.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152483.html" adv="1">FEDORA-2015-3935</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152588.html" adv="1">FEDORA-2015-3721</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152776.html" adv="1">FEDORA-2015-3944</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73068">73068</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031806" adv="1">1031806</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031919" adv="1">1031919</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-119.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-119.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2153" seq="2015-2153" published="2015-03-24" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The rpki_rtr_pdu_print function in print-rpki-rtr.c in the TCP printer in tcpdump before 4.7.2 allows remote attackers to cause a denial of service (out-of-bounds read or write and crash) via a crafted header length in an RPKI-RTR Protocol Data Unit (PDU).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0114.html">http://advisories.mageia.org/MGASA-2015-0114.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153834.html">FEDORA-2015-4939</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153999.html">FEDORA-2015-4804</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00084.html">openSUSE-SU-2015:0616</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html">http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3193">DSA-3193</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:125">MDVSA-2015:125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:182">MDVSA-2015:182</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534829/100/0/threaded">20150309 tcpdump 4.7.2 remote crashes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73018">73018</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031937">1031937</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2580-1">USN-2580-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1871">RHSA-2017:1871</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1201795">https://bugzilla.redhat.com/show_bug.cgi?id=1201795</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-04">GLSA-201510-04</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37663/">37663</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="4.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2154" seq="2015-2154" published="2015-03-24" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The osi_print_cksum function in print-isoclns.c in the ethernet printer in tcpdump before 4.7.2 allows remote attackers to cause a denial of service (out-of-bounds read and crash) via a crafted (1) length, (2) offset, or (3) base pointer checksum value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0114.html">http://advisories.mageia.org/MGASA-2015-0114.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153834.html">FEDORA-2015-4939</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153999.html">FEDORA-2015-4804</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00084.html">openSUSE-SU-2015:0616</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html">http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3193">DSA-3193</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:125">MDVSA-2015:125</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:182">MDVSA-2015:182</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534829/100/0/threaded">20150309 tcpdump 4.7.2 remote crashes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73017">73017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031937">1031937</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2580-1">USN-2580-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1871">RHSA-2017:1871</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1201797">https://bugzilla.redhat.com/show_bug.cgi?id=1201797</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-04">GLSA-201510-04</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="4.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2155" seq="2015-2155" published="2015-03-24" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The force printer in tcpdump before 4.7.2 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0114.html" adv="1">http://advisories.mageia.org/MGASA-2015-0114.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153834.html" adv="1">FEDORA-2015-4939</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00084.html" adv="1">openSUSE-SU-2015:0616</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html" adv="1" patch="1">http://packetstormsecurity.com/files/130730/tcpdump-Denial-Of-Service-Code-Execution.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3193" adv="1">DSA-3193</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534829/100/0/threaded">20150309 tcpdump 4.7.2 remote crashes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73021">73021</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031937" adv="1">1031937</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2580-1">USN-2580-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1871">RHSA-2017:1871</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1201798" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1201798</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-04">GLSA-201510-04</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="4.7.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="21"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2156" seq="2015-2156" published="2017-10-18" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Netty before 3.9.8.Final, 3.10.x before 3.10.3.Final, 4.0.x before 4.0.28.Final, and 4.1.x before 4.1.0.Beta5 and Play Framework 2.x before 2.3.9 might allow remote attackers to bypass the httpOnly flag on cookies and obtain sensitive information by leveraging improper validation of cookie name and value characters.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159379.html" adv="1">FEDORA-2015-8713</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/159166.html" adv="1">FEDORA-2015-8684</ref>
      <ref source="CONFIRM" url="http://netty.io/news/2015/05/08/3-9-8-Final-and-3.html" adv="1">http://netty.io/news/2015/05/08/3-9-8-Final-and-3.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/05/17/1" adv="1">[oss-security] 20150516 Netty/Play's Security Updates (CVE-2015-2156)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74704" adv="1">74704</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1222923" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1222923</ref>
      <ref source="CONFIRM" url="https://github.com/netty/netty/pull/3754" adv="1">https://github.com/netty/netty/pull/3754</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</ref>
      <ref source="MISC" url="https://www.playframework.com/security/vulnerability/CVE-2015-2156-HttpOnlyBypass" adv="1">https://www.playframework.com/security/vulnerability/CVE-2015-2156-HttpOnlyBypass</ref>
    </refs>
    <vuln_soft>
      <prod name="netty" vendor="netty">
        <vers num="3.9.7" prev="1"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0" edition="beta3"/>
        <vers num="4.1.0" edition="beta4"/>
      </prod>
      <prod name="play_framework" vendor="playframework">
        <vers num="2.0" edition="beta"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0" edition="rc4"/>
        <vers num="2.0" edition="rc5"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition="rc1"/>
        <vers num="2.0.2" edition="rc2"/>
        <vers num="2.0.3" edition="rc1"/>
        <vers num="2.0.3" edition="rc2"/>
        <vers num="2.0.4" edition="rc1"/>
        <vers num="2.0.4" edition="rc2"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.5" edition="rc2"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1" edition="2.9.x-backport"/>
        <vers num="2.1.1" edition="rc1"/>
        <vers num="2.1.1" edition="rc1-2.9.x-backport"/>
        <vers num="2.1.1" edition="rc2"/>
        <vers num="2.1.2" edition="rc1"/>
        <vers num="2.1.2" edition="rc2"/>
        <vers num="2.1.3" edition="rc1"/>
        <vers num="2.1.3" edition="rc2"/>
        <vers num="2.1.4" edition="rc1"/>
        <vers num="2.1.4" edition="rc2"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6" edition="rc1"/>
        <vers num="2.2.0" edition="m1"/>
        <vers num="2.2.0" edition="m2"/>
        <vers num="2.2.0" edition="m3"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.1" edition="rc1"/>
        <vers num="2.2.2" edition="rc1"/>
        <vers num="2.2.2" edition="rc2"/>
        <vers num="2.2.2" edition="rc3"/>
        <vers num="2.2.2" edition="rc4"/>
        <vers num="2.2.3" edition="rc1"/>
        <vers num="2.2.3" edition="rc2"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.3" edition="m1"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" edition="rc1"/>
        <vers num="2.3.2" edition="rc2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2157" seq="2015-2157" published="2015-03-27" modified="2019-03-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) ssh2_load_userkey and (2) ssh2_save_userkey functions in PuTTY 0.51 through 0.63 do not properly wipe SSH-2 private keys from memory, which allows local users to obtain sensitive information by reading the memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151790.html">FEDORA-2015-3070</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151839.html">FEDORA-2015-3204</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151933.html">FEDORA-2015-3160</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00032.html">openSUSE-SU-2015:0474</ref>
      <ref source="CONFIRM" url="http://www.chiark.greenend.org.uk/~sgtatham/putty/changes.html" adv="1" patch="1">http://www.chiark.greenend.org.uk/~sgtatham/putty/changes.html</ref>
      <ref source="CONFIRM" url="http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/private-key-not-wiped-2.html" adv="1" patch="1">http://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/private-key-not-wiped-2.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3190">DSA-3190</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/4">[oss-security] 20150228 CVE Request: PuTTY fails to clear private key information from memory</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/28/5">[oss-security] 20150228 Re: CVE Request: PuTTY fails to clear private key information from memory</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72825">72825</ref>
    </refs>
    <vuln_soft>
      <prod name="putty" vendor="putty">
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53b"/>
        <vers num="0.54"/>
        <vers num="0.55"/>
        <vers num="0.56"/>
        <vers num="0.57"/>
        <vers num="0.58"/>
        <vers num="0.59"/>
        <vers num="0.60"/>
        <vers num="0.61"/>
        <vers num="0.62"/>
        <vers num="0.63"/>
      </prod>
      <prod name="putty" vendor="simon_tatham">
        <vers num="0.53"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2158" seq="2015-2158" published="2017-10-06" modified="2017-11-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the pngcrush_measure_idat function in pngcrush.c in pngcrush before 1.7.84 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted PNG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/01/1" adv="1" patch="1">[oss-security] 20150228 Re: CVE request: pngcrush 1.7.83 crash bug (most likely exploitable)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72830" adv="1">72830</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1198171" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1198171</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/pmt/news/2015/02/pngcrush-1784-released/" adv="1" patch="1">https://sourceforge.net/p/pmt/news/2015/02/pngcrush-1784-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="pngcrush" vendor="pngcrush_project">
        <vers num="1.7.83" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2165" seq="2015-2165" published="2015-04-06" modified="2019-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Report Viewer in Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4.x, 5.x, and 6.x allow remote attackers to inject arbitrary web script or HTML via the (1) portal, (2) fromDate, (3) toDate, (4) fromTime, (5) toTime, (6) kword, (7) uname, (8) pname, (9) sname, (10) atype, or (11) atitle parameter to top-links.jsp; (12) portal or (13) uid parameter to (a) page-summary.jsp or (b) service-summary.jsp; (14) portal, (15) fromDate, (16) toDate, (17) fromTime, (18) toTime, (19) sortDirection, (20) kword, (21) uname, (22) pname, (23) sname, (24) file, (25) atype, or (26) atitle parameter to (c) top-useragent-devices.jsp or (d) top-interest-areas.jsp; (27) fromDate, (28) toDate, (29) fromTime, (30) toTime, (31) sortDirection, (32) kword, (33) uname, (34) pname, (35) sname, (36) file, (37) atype, or (38) atitle parameter to top-message-services.jsp; (39) portal, (40) fromDate, (41) toDate, (42) fromTime, (43) toTime, (44) orderBy, (45) sortDirection, (46) kword, (47) uname, (48) pname, (49) sname, (50) file, (51) atype, or (52) atitle parameter to (e) user-statistics.jsp, (f) top-web-pages.jsp, (g) top-devices.jsp, (h) top-pages.jsp, (i) session-summary.jsp, (j) top-providers.jsp, (k) top-modules.jsp, or (l) top-services.jsp; (53) fromDate, (54) toDate, (55) fromTime, (56) toTime, (57) orderBy, (58) sortDirection, (59) uid, (60) uid2, (61) kword, (62) uname, (63) pname, (64) sname, (65) file, (66) atype, or (67) atitle parameter to message-shortcode-summary.jsp; (68) fromDate, (69) toDate, (70) fromTime, (71) toTime, (72) orderBy, (73) sortDirection, (74) uid, (75) kword, (76) uname, (77) pname, (78) sname, (79) file, (80) atype, or (81) atitle parameter to (m) message-providers-summary.jsp or (n) message-services-summary.jsp; (82) kword, (83) uname, (84) pname, (85) sname, (86) file, (87) atype, or (88) atitle parameter to license-summary.jsp; (89) portal, (90) fromDate, (91) toDate, (92) fromTime, (93) toTime, (94) orderBy, (95) sortDirection, (96) uid, (97) uid2, (98) kword, (99) uname, (100) pname, (101) sname, (102) file, (103) atype, or (104) atitle parameter to useragent-device-summary.jsp; (105) fromDate, (106) toDate, (107) fromTime, (108) toTime, (109) orderBy, (110) sortDirection, (111) kword, (112) uname, (113) pname, (114) sname, (115) file, (116) atype, or (117) atitle parameter to (o) top-message-providers.jsp, (p) top-message-devices.jsp, (q) top-message-assets.jsp, (r) top-message-downloads.jsp, or (s) top-message-shortcode.jsp; (118) fromDate, (119) toDate, (120) fromTime, (121) toTime, (122) kword, (123) uname, (124) pname, (125) sname, (126) file, (127) atype, or (128) atitle parameter to request-summary.jsp; (129) portal parameter to link-summary-select.jsp, (130) provider-summary-select.jsp, or (131) module-summary-select.jsp; (132) portal, (133) uid, (134) kword, (135) uname, (136) pname, (137) sname, (138) file, (139) atype, or (140) atitle parameter to link-summary.jsp; (141) portal, (142) fromDate, (143) toDate, (144) fromTime, (145) toTime, (146) orderBy, (147) sortDirection, (148) uid, (149) kword, (150) uname, (151) pname, (152) sname, (153) file, (154) atype, or (155) atitle parameter to (t) provider-summary.jsp or (u) module-summary.jsp in reports/pages/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131232/Ericsson-Drutt-MSDP-Report-Viewer-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/131232/Ericsson-Drutt-MSDP-Report-Viewer-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73933" adv="1">73933</ref>
    </refs>
    <vuln_soft>
      <prod name="drutt_mobile_service_delivery_platform" vendor="ericsson">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2166" seq="2015-2166" published="2015-04-06" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Instance Monitor in Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, and 6 allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the default URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131233/Ericsson-Drutt-MSDP-Instance-Monitor-Directory-Traversal-File-Access.html">http://packetstormsecurity.com/files/131233/Ericsson-Drutt-MSDP-Instance-Monitor-Directory-Traversal-File-Access.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73901">73901</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36619/">36619</ref>
    </refs>
    <vuln_soft>
      <prod name="drutt_mobile_service_delivery_platform" vendor="ericsson">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2167" seq="2015-2167" published="2015-04-06" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the 3PI Manager in Ericsson Drutt Mobile Service Delivery Platform (MSDP) 4, 5, and 6 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the url parameter to jsp/start-3pi-manager.jsp.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131230/Ericsson-Drutt-MSDP-3PI-Manager-Open-Redirect.html">http://packetstormsecurity.com/files/131230/Ericsson-Drutt-MSDP-3PI-Manager-Open-Redirect.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73934">73934</ref>
    </refs>
    <vuln_soft>
      <prod name="drutt_mobile_service_delivery_platform" vendor="ericsson">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2168" seq="2015-2168" published="2015-03-03" modified="2015-03-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue in customer-controlled software.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2169" seq="2015-2169" published="2015-06-24" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Zoho ManageEngine AssetExplorer 6.1 service pack 6112 allows remote attackers to inject arbitrary web script or HTML via a Publisher registry entry, which is not properly handled when the machine is scanned.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132433/ManageEngine-Asset-Explorer-6.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/132433/ManageEngine-Asset-Explorer-6.1-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jun/74">20150623 XSS vulnerability in manage engine.</ref>
      <ref source="MISC" url="http://techtootech.blogspot.in/2015/06/found-xss-vulnerability-in-manage.html">http://techtootech.blogspot.in/2015/06/found-xss-vulnerability-in-manage.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75389">75389</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37395/">37395</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_assetexplorer" vendor="zohocorp">
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2170" seq="2015-2170" published="2015-05-12" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The upx decoder in ClamAV before 0.98.7 allows remote attackers to cause a denial of service (crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html" adv="1" patch="1">http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html">openSUSE-SU-2015:0906</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2594-1">USN-2594-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74443">74443</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.6" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2171" seq="2015-2171" published="2015-03-30" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Middleware/SessionCookie.php in Slim before 2.6.0 allows remote attackers to conduct PHP object injection attacks and execute arbitrary PHP code via crafted session data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/16">20150302 Slim Framework - (CVE-2015-2171, PHP Object Injection), Other Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70087">70087</ref>
      <ref source="CONFIRM" url="http://www.slimframework.com/2015/03/01/version-260.html" adv="1">http://www.slimframework.com/2015/03/01/version-260.html</ref>
      <ref source="CONFIRM" url="https://github.com/slimphp/Slim/issues/1034">https://github.com/slimphp/Slim/issues/1034</ref>
    </refs>
    <vuln_soft>
      <prod name="slim" vendor="slimframework">
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2172" seq="2015-2172" published="2015-03-30" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">DokuWiki before 2014-05-05d and before 2014-09-29c does not properly check permissions for the ACL plugins, which allows remote authenticated users to gain privileges and add or delete ACL rules via a request to the XMLRPC API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0093.html" adv="1">http://advisories.mageia.org/MGASA-2015-0093.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/152994.html" adv="1">FEDORA-2015-3211</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153062.html" adv="1">FEDORA-2015-3186</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153266.html" adv="1">FEDORA-2015-3079</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/02/2" adv="1">[oss-security] 20150301 Re: CVE request: DokuWiki privilege escalation in RPC API</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72827" adv="1">72827</ref>
      <ref source="CONFIRM" url="https://github.com/splitbrain/dokuwiki/commit/4970ad24ce49ec76a0ee67bca7594f918ced2f5f" adv="1">https://github.com/splitbrain/dokuwiki/commit/4970ad24ce49ec76a0ee67bca7594f918ced2f5f</ref>
      <ref source="CONFIRM" url="https://github.com/splitbrain/dokuwiki/issues/1056" adv="1">https://github.com/splitbrain/dokuwiki/issues/1056</ref>
      <ref source="CONFIRM" url="https://www.dokuwiki.org/changes" adv="1">https://www.dokuwiki.org/changes</ref>
    </refs>
    <vuln_soft>
      <prod name="dokuwiki" vendor="dokuwiki">
        <vers num="2014-05-05"/>
        <vers num="2014-05-05a"/>
        <vers num="2014-05-05b"/>
        <vers num="2014-05-05c"/>
        <vers num="2014-09-29"/>
        <vers num="2014-09-29a"/>
        <vers num="2014-09-29b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2177" seq="2015-2177" published="2015-03-06" modified="2018-06-01" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-300 CPU devices allow remote attackers to cause a denial of service (defect-mode transition) via crafted packets on (1) TCP port 102 or (2) Profibus.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72973">72973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032040" adv="1">1032040</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-987029.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-987029.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-064-04">https://ics-cert.us-cert.gov/advisories/ICSA-15-064-04</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44802/">44802</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-300_cpu" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7-300_cpu_firmware" vendor="siemens">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2178" seq="2015-2178" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2180" seq="2015-2180" published="2017-01-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The DBMail driver in the Password plugin in Roundcube before 1.1.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96387">96387</ref>
      <ref source="CONFIRM" url="https://github.com/roundcube/roundcubemail/issues/4757" adv="1">https://github.com/roundcube/roundcubemail/issues/4757</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="1.1" prev="1" edition="rc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2181" seq="2015-2181" published="2017-01-30" modified="2018-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the DBMail driver in the Password plugin in Roundcube before 1.1.0 allow remote attackers to have unspecified impact via the (1) password or (2) username.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96391" adv="1">96391</ref>
      <ref source="CONFIRM" url="https://github.com/roundcube/roundcubemail/issues/4757" adv="1">https://github.com/roundcube/roundcubemail/issues/4757</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="0.1" edition="-"/>
        <vers num="0.1" edition="20050811"/>
        <vers num="0.1" edition="20050820"/>
        <vers num="0.1" edition="20051007"/>
        <vers num="0.1" edition="20051021"/>
        <vers num="0.1" edition="alpha"/>
        <vers num="0.1" edition="beta"/>
        <vers num="0.1" edition="beta2"/>
        <vers num="0.1" edition="rc1"/>
        <vers num="0.1" edition="rc2"/>
        <vers num="0.1" edition="stable"/>
        <vers num="0.1.1"/>
        <vers num="0.2" edition="-"/>
        <vers num="0.2" edition="alpha"/>
        <vers num="0.2" edition="beta"/>
        <vers num="0.2" edition="stable"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3" edition="-"/>
        <vers num="0.3" edition="beta"/>
        <vers num="0.3" edition="rc1"/>
        <vers num="0.3" edition="stable"/>
        <vers num="0.3.1"/>
        <vers num="0.4" edition="beta"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5" edition="-"/>
        <vers num="0.5" edition="beta"/>
        <vers num="0.5" edition="rc"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6" edition="-"/>
        <vers num="0.6" edition="beta"/>
        <vers num="0.6" edition="rc"/>
        <vers num="0.7" edition="-"/>
        <vers num="0.7" edition="beta1"/>
        <vers num="0.7" edition="beta2"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.8.0" edition="-"/>
        <vers num="0.8.0" edition="beta"/>
        <vers num="0.8.0" edition="rc"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9" edition="beta"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9" edition="rc2"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0" edition="git"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.1" edition="-"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1" edition="rc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2182" seq="2015-2182" published="2015-03-11" modified="2015-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ZeusCart 4 allow remote attackers to inject arbitrary web script or HTML via the (1) schltr parameter in a brands action or (2) brand parameter in a viewbrands action to index.php.  NOTE: The search parameter vector is already covered by CVE-2010-5322.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/89">20150223 ECommerce-Shopping Cart Zeuscart v. 4: Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/649">[oss-security] 20150223 CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/727">[oss-security] 20150302 Re: CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MISC" url="http://secpod.org/advisories/SECPOD_ZeusCart_XSS.txt">http://secpod.org/advisories/SECPOD_ZeusCart_XSS.txt</ref>
      <ref source="MISC" url="http://secpod.org/blog/?p=109">http://secpod.org/blog/?p=109</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36159">36159</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72761">72761</ref>
      <ref source="MISC" url="https://github.com/ZeusCart/zeuscart/issues/28">https://github.com/ZeusCart/zeuscart/issues/28</ref>
    </refs>
    <vuln_soft>
      <prod name="zeuscart" vendor="ajsquare">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2183" seq="2015-2183" published="2015-03-10" modified="2015-07-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the administrative backend in ZeusCart 4 allow remote administrators to execute arbitrary SQL commands via the id parameter in a (1) disporders detail or (2) subadminmgt edit action or (3) cid parameter in an editcurrency action to admin/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/89">20150223 ECommerce-Shopping Cart Zeuscart v. 4: Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/649">[oss-security] 20150223 CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/727">[oss-security] 20150302 Re: CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36159">36159</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72761">72761</ref>
      <ref source="MISC" url="https://github.com/ZeusCart/zeuscart/issues/28">https://github.com/ZeusCart/zeuscart/issues/28</ref>
    </refs>
    <vuln_soft>
      <prod name="zeuscart" vendor="zeuscart">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2184" seq="2015-2184" published="2015-03-10" modified="2015-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ZeusCart 4 allows remote attackers to obtain configuration information via a getphpinfo action to admin/, which calls the phpinfo function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/130487/Zeuscart-4-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/89">20150223 ECommerce-Shopping Cart Zeuscart v. 4: Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/649">[oss-security] 20150223 CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2015/q1/727">[oss-security] 20150302 Re: CVE-Request -- Zeuscart v. 4 -- Multiple reflecting XSS-, SQLi and InformationDisclosure-vulnerabilities</ref>
      <ref source="MISC" url="http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html">http://sroesemann.blogspot.de/2015/01/sroeadv-2015-12.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36159">36159</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72761">72761</ref>
      <ref source="MISC" url="https://github.com/ZeusCart/zeuscart/issues/28">https://github.com/ZeusCart/zeuscart/issues/28</ref>
    </refs>
    <vuln_soft>
      <prod name="zeuscart" vendor="ajsquare">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2186" seq="2015-2186" published="2018-02-03" modified="2018-03-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Ansible edxapp role in the Configuration Repo in edX allows remote websites to spoof edX accounts by leveraging use of the string literal "False" instead of a boolean False for the CORS_ORIGIN_ALLOW_ALL setting. Note: this vulnerability was fixed on 2015-03-06, but the version number was not changed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/edx/configuration/pull/1885/files" adv="1" patch="1">https://github.com/edx/configuration/pull/1885/files</ref>
      <ref source="CONFIRM" url="https://open.edx.org/CVE-2015-2186" adv="1">https://open.edx.org/CVE-2015-2186</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration" vendor="edx">
        <vers num="1.0" prev="1"/>
      </prod>
      <prod name="edx-platform" vendor="edx">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2187" seq="2015-2187" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_atn_cpdlc_heur function in asn1/atn-cpdlc/packet-atn-cpdlc-template.c in the ATN-CPDLC dissector in Wireshark 1.12.x before 1.12.4 does not properly follow the TRY/ENDTRY code requirements, which allows remote attackers to cause a denial of service (stack memory corruption and application crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html">openSUSE-SU-2015:0489</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72940">72940</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-06.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-06.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9952">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9952</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=1a3dd349233a4ee3e69295c8e79f9a216027037e">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=1a3dd349233a4ee3e69295c8e79f9a216027037e</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2188" seq="2015-2188" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/dissectors/packet-wcp.c in the WCP dissector in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 does not properly initialize a data structure, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted packet that is improperly handled during decompression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0117.html" adv="1">http://advisories.mageia.org/MGASA-2015-0117.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html" adv="1">openSUSE-SU-2015:0489</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3210" adv="1">DSA-3210</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:183">MDVSA-2015:183</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72942">72942</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858" adv="1">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-07.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-07.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10844">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10844</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b204ff4846fe84b7789893c6b1d9afbdecac5b5d" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=b204ff4846fe84b7789893c6b1d9afbdecac5b5d</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.10.12"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="4.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2189" seq="2015-2189" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in the pcapng_read function in wiretap/pcapng.c in the pcapng file parser in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via an invalid Interface Statistics Block (ISB) interface ID in a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0117.html" adv="1">http://advisories.mageia.org/MGASA-2015-0117.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html" adv="1">openSUSE-SU-2015:0489</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1460.html">RHSA-2015:1460</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3210" adv="1">DSA-3210</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:183">MDVSA-2015:183</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72944">72944</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858" adv="1">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-08.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-08.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10895">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10895</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a835c85e3d662343d7283f1dcdacb8a11d1d0727" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=a835c85e3d662343d7283f1dcdacb8a11d1d0727</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.10.12"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="4.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2190" seq="2015-2190" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/proto.c in Wireshark 1.12.x before 1.12.4 does not properly handle integer data types greater than 32 bits in size, which allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted packet that is improperly handled by the LLDP dissector.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html" adv="1">openSUSE-SU-2015:0489</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72938">72938</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858" adv="1">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-09.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-09.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10983">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=10983</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=d1865e000ebedf49fc0d9f221a11d6af74360837" adv="1" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=d1865e000ebedf49fc0d9f221a11d6af74360837</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2191" seq="2015-2191" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the dissect_tnef function in epan/dissectors/packet-tnef.c in the TNEF dissector in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (infinite loop) via a crafted length field in a packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0117.html" adv="1">http://advisories.mageia.org/MGASA-2015-0117.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html" adv="1">openSUSE-SU-2015:0489</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1460.html">RHSA-2015:1460</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3210" adv="1">DSA-3210</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:183">MDVSA-2015:183</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72941">72941</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858" adv="1">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-10.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-10.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=11023">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=11023</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=608cf324b3962877e9699f3e81e8f82ac9f1ea14" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=608cf324b3962877e9699f3e81e8f82ac9f1ea14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.10"/>
        <vers num="1.10.11"/>
        <vers num="1.10.12"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="4.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2192" seq="2015-2192" published="2015-03-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the dissect_osd2_cdb_continuation function in epan/dissectors/packet-scsi-osd.c in the SCSI OSD dissector in Wireshark 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (infinite loop) via a crafted length field in a packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00038.html">openSUSE-SU-2015:0489</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72937">72937</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031858">1031858</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2015-11.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2015-11.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=11024">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=11024</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=c35ca6c051adb28c321db54cc138f18637977c9a">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=c35ca6c051adb28c321db54cc138f18637977c9a</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201510-03">GLSA-201510-03</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2194" seq="2015-2194" published="2015-03-03" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the fusion_options function in functions.php in the Fusion theme 3.1 for Wordpress allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension in a fusion_save action, then accessing it via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130397/WordPress-Fusion-3.1-Arbitrary-File-Upload.html">http://packetstormsecurity.com/files/130397/WordPress-Fusion-3.1-Arbitrary-File-Upload.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75341">75341</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7795">https://wpvulndb.com/vulnerabilities/7795</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="digitalnature">
        <vers num="3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2195" seq="2015-2195" published="2015-03-03" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the WP Media Cleaner plugin 2.2.6 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) view, (2) paged, or (3) s parameter in the wp-media-cleaner page to wp-admin/upload.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534773/100/0/threaded">20150227 Wordpress Media Cleaner Plugin - XSS Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_media_cleaner" vendor="wp_media_cleaner_project">
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2196" seq="2015-2196" published="2015-03-03" modified="2015-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Spider Event Calendar 1.4.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the cat_id parameter in a spiderbigcalendar_month action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36061">36061</ref>
    </refs>
    <vuln_soft>
      <prod name="spider_calendar" vendor="web-dorado">
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2197" seq="2015-2197" published="2015-03-03" modified="2015-03-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Entity API module before 7.x-1.6 for Drupal allows remote authenticated users to inject arbitrary web script or HTML via a field label in the Token API.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72806">72806</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/node/2437885" patch="1">https://www.drupal.org/node/2437885</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2437905" adv="1" patch="1">https://www.drupal.org/node/2437905</ref>
    </refs>
    <vuln_soft>
      <prod name="entity_api" vendor="entity_api_project">
        <vers num="7.x-1.5" prev="1" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2198" seq="2015-2198" published="2015-03-03" modified="2015-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in edit_prefs.php in Beehive Forum 1.4.4 allow remote attackers to inject arbitrary web script or HTML via the (1) homepage_url, (2) pic_url, or (3) avatar_url parameter, which are not properly handled in an error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/p/beehiveforum/news/2015/02/beehive-forum-145-released/">http://sourceforge.net/p/beehiveforum/news/2015/02/beehive-forum-145-released/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36154">36154</ref>
    </refs>
    <vuln_soft>
      <prod name="beehive_forum" vendor="beehive_forum">
        <vers num="1.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2199" seq="2015-2199" published="2015-03-03" modified="2015-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow (1) remote authenticated users to execute arbitrary SQL commands via the item[id] parameter in a wonderplugin_audio_save_item action to wp-admin/admin-ajax.php or remote administrators to execute arbitrary SQL commands via the itemid parameter in the (2) wonderplugin_audio_show_item, (3) wonderplugin_audio_show_items, or (4) wonderplugin_audio_edit_item page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.szurek.pl/wonderplugin-audio-player-20-blind-sql-injection-and-xss.html">http://security.szurek.pl/wonderplugin-audio-player-20-blind-sql-injection-and-xss.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36086">36086</ref>
      <ref source="MISC" url="http://www.wonderplugin.com/wordpress-audio-player/">http://www.wonderplugin.com/wordpress-audio-player/</ref>
    </refs>
    <vuln_soft>
      <prod name="audio_player" vendor="wonderplugin">
        <vers num="2.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2203" seq="2015-2203" published="2018-02-01" modified="2018-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Evergreen 2.5.9, 2.6.7, and 2.7.4 allows remote authenticated users with STAFF_LOGIN permission to obtain sensitive settings history information by leveraging listing of open-ils.pcrud as a controller in the IDL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9">http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7">http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4">http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/">http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/</ref>
      <ref source="CONFIRM" url="http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063" patch="1">http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=ac588e879cf73ff1b65617e0bd273361d3529063</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/04/3" adv="1">[oss-security] 20150303 Re: CVE request - Evergreen</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72885" adv="1">72885</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/evergreen/+bug/1206589" patch="1">https://bugs.launchpad.net/evergreen/+bug/1206589</ref>
    </refs>
    <vuln_soft>
      <prod name="evergreen" vendor="evergreen-ils">
        <vers num="2.5.9"/>
        <vers num="2.6.7"/>
        <vers num="2.7.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2204" seq="2015-2204" published="2018-02-01" modified="2018-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Evergreen before 2.5.9, 2.6.x before 2.6.7, and 2.7.x before 2.7.4 allows remote attackers to bypass an intended access restriction and obtain sensitive information about org unit settings by leveraging failure of open-ils.actor.ou_setting.ancestor_default to enforce view_perm when no auth token is provided.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9">http://evergreen-ils.org/downloads/ChangeLog-2.5.8-2.5.9</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7">http://evergreen-ils.org/downloads/ChangeLog-2.6.6-2.6.7</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4">http://evergreen-ils.org/downloads/ChangeLog-2.7.3-2.7.4</ref>
      <ref source="CONFIRM" url="http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/" patch="1">http://evergreen-ils.org/security-releases-evergreen-2-7-4-2-6-7-and-2-5-9/</ref>
      <ref source="CONFIRM" url="http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=3a0f1cc7b2efa517ee4cd4c6a682237554fed307" patch="1">http://git.evergreen-ils.org/?p=Evergreen.git;a=commit;h=3a0f1cc7b2efa517ee4cd4c6a682237554fed307</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/04/3" adv="1">[oss-security] 20150303 Re: CVE request - Evergreen</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72889" adv="1">72889</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/evergreen/+bug/1424755" adv="1" patch="1">https://bugs.launchpad.net/evergreen/+bug/1424755</ref>
    </refs>
    <vuln_soft>
      <prod name="evergreen" vendor="evergreen-ils">
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.6.0"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2206" seq="2015-2206" published="2015-03-09" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libraries/select_lang.lib.php in phpMyAdmin 4.0.x before 4.0.10.9, 4.2.x before 4.2.13.2, and 4.3.x before 4.3.11.1 includes invalid language values in unknown-language error responses that contain a CSRF token and may be sent with HTTP compression, which makes it easier for remote attackers to conduct a BREACH attack and determine this token via a series of crafted requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151331.html" adv="1">FEDORA-2015-3287</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151914.html" adv="1">FEDORA-2015-3329</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151931.html" adv="1">FEDORA-2015-3336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00008.html">openSUSE-SU-2015:1191</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3382">DSA-3382</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:186">MDVSA-2015:186</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2015-1.php" adv="1">http://www.phpmyadmin.net/home_page/security/PMASA-2015-1.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72949">72949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031871" adv="1">1031871</ref>
      <ref source="CONFIRM" url="https://github.com/phpmyadmin/phpmyadmin/commit/b2f1e895038a5700bf8e81fb9a5da36cbdea0eeb">https://github.com/phpmyadmin/phpmyadmin/commit/b2f1e895038a5700bf8e81fb9a5da36cbdea0eeb</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.10.2"/>
        <vers num="4.0.10.3"/>
        <vers num="4.0.10.4"/>
        <vers num="4.0.10.5"/>
        <vers num="4.0.10.6"/>
        <vers num="4.0.10.7"/>
        <vers num="4.0.10.8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.7.1"/>
        <vers num="4.2.8"/>
        <vers num="4.2.8.1"/>
        <vers num="4.2.9"/>
        <vers num="4.2.9.1"/>
        <vers num="4.2.10"/>
        <vers num="4.2.10.1"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.13.1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2208" seq="2015-2208" published="2015-03-12" modified="2015-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The saveObject function in moadmin.php in phpMoAdmin 1.1.2 allows remote attackers to execute arbitrary commands via shell metacharacters in the object parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130685/PHPMoAdmin-1.1.2-Remote-Code-Execution.html">http://packetstormsecurity.com/files/130685/PHPMoAdmin-1.1.2-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/19">20150304 PHPMoAdmin Unauthorized Remote Code Execution (0-Day)</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36251">36251</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/04/4">[oss-security] 20150304 CVE request: PHPMoAdmin Unauthorized Remote Code Execution</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/04/5">[oss-security] 20150304 Re: CVE request: PHPMoAdmin Unauthorized Remote Code Execution</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmoadmin" vendor="avinu">
        <vers num="1.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2209" seq="2015-2209" published="2015-03-04" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DLGuard 4.5 allows remote attackers to obtain the installation path via the c parameter to index.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Feb/67">20150218 DLGuard Full Path Disclosure (Information Leakage) Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/full-path-disclosure-vulnerability/dlguard-full-path-disclosure-information-leakage-security-vulnerabilities/">http://tetraph.com/security/full-path-disclosure-vulnerability/dlguard-full-path-disclosure-information-leakage-security-vulnerabilities/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72685">72685</ref>
    </refs>
    <vuln_soft>
      <prod name="dlguard" vendor="dlguard">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2210" seq="2015-2210" published="2017-09-06" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The help window in Epicor CRS Retail Store before 3.2.03.01.008 allows local users to execute arbitrary code by injecting Javascript into the window source to create a button that spawns a command shell.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131732/Epicor-Retail-Store-Help-System-3.2.03.01.008-Code-Execution.html" adv="1">http://packetstormsecurity.com/files/131732/Epicor-Retail-Store-Help-System-3.2.03.01.008-Code-Execution.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535423/100/1000/threaded">20150502 Code Injection in Epicor Retail Store 3.2.03.01.008</ref>
    </refs>
    <vuln_soft>
      <prod name="crs_retail_store" vendor="epicor">
        <vers num="3.2.03.01.008" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2212" seq="2015-2212" published="2015-08-03" modified="2015-08-03" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-5623.  Reason: This candidate is a reservation duplicate of CVE-2015-5623.  Notes: All CVE users should reference CVE-2015-5623 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2213" seq="2015-2213" published="2015-11-09" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the wp_untrash_post_comments function in wp-includes/post.php in WordPress before 4.2.4 allows remote attackers to execute arbitrary SQL commands via a comment that is mishandled after retrieval from the trash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/08/04/7">[oss-security] 20150804 Re: CVE request: WordPress 4.2.3 and earlier multiple vulnerabilities</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3332">DSA-3332</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3383">DSA-3383</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76160">76160</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033178">1033178</ref>
      <ref source="CONFIRM" url="https://codex.wordpress.org/Version_4.2.4" adv="1" patch="1">https://codex.wordpress.org/Version_4.2.4</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/33555" patch="1">https://core.trac.wordpress.org/changeset/33555</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/33556">https://core.trac.wordpress.org/changeset/33556</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2015/08/wordpress-4-2-4-security-and-maintenance-release/" adv="1" patch="1">https://wordpress.org/news/2015/08/wordpress-4-2-4-security-and-maintenance-release/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8126">https://wpvulndb.com/vulnerabilities/8126</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="4.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2214" seq="2015-2214" published="2015-03-05" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">NetCat 5.01 and earlier allows remote attackers to obtain the installation path via the redirect_url parameter to netshop/post.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130583/NetCat-CMS-5.01-3.12-Full-Path-Disclosure.html">http://packetstormsecurity.com/files/130583/NetCat-CMS-5.01-3.12-Full-Path-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/8">20150302 NetCat CMS Full Path Disclosure (Information Disclosure) Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/full-path-disclosure-vulnerability/netcat-cms-full-path-disclosure-information-disclosure-security-vulnerabilities/">http://tetraph.com/security/full-path-disclosure-vulnerability/netcat-cms-full-path-disclosure-information-disclosure-security-vulnerabilities/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72854">72854</ref>
    </refs>
    <vuln_soft>
      <prod name="netcat" vendor="netcat">
        <vers num="5.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2215" seq="2015-2215" published="2015-03-05" modified="2015-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the Services single sign-on server helper (services_sso_server_helper) module for Drupal allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72803">72803</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2437965" adv="1">https://www.drupal.org/node/2437965</ref>
    </refs>
    <vuln_soft>
      <prod name="services_single_sign-on_server_helper" vendor="services_single_sign-on_server_helper_project">
        <vers num="-" edition=":~~~drupal~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2216" seq="2015-2216" published="2015-03-05" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ecomm-sizes.php in the Photocrati theme 4.x for WordPress allows remote attackers to execute arbitrary SQL commands via the prod_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130595/WordPress-Photocrati-Theme-4.x.x-SQL-Injection.html">http://packetstormsecurity.com/files/130595/WordPress-Photocrati-Theme-4.x.x-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36242">36242</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74854">74854</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7818">https://wpvulndb.com/vulnerabilities/7818</ref>
    </refs>
    <vuln_soft>
      <prod name="photocrati" vendor="photocati_media">
        <vers num="4.07" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2217" seq="2015-2217" published="2015-03-10" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Ultimate PHP Board (aka myUPB) before 2.2.8 allow remote attackers to inject arbitrary web script or HTML via the (1) q parameter to search.php or (2) avatar parameter to profile.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130684/Ultimate-PHP-Board-UPB-2.2.7-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130684/Ultimate-PHP-Board-UPB-2.2.7-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534796/100/0/threaded">20150305 Ultimate PHP Board (UPB) 2.2.7 Cross Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72991">72991</ref>
      <ref source="CONFIRM" url="https://github.com/Halamix2/MyUPB/blob/8b00a8f6ea999d22c22b081f4a144f51ec7225b0/changelog.txt">https://github.com/Halamix2/MyUPB/blob/8b00a8f6ea999d22c22b081f4a144f51ec7225b0/changelog.txt</ref>
      <ref source="CONFIRM" url="https://github.com/PHP-Outburst/myUPB/issues/17">https://github.com/PHP-Outburst/myUPB/issues/17</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_php_board" vendor="myupb">
        <vers num="2.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2218" seq="2015-2218" published="2015-03-05" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the wp_ajax_save_item function in wonderpluginaudio.php in the WonderPlugin Audio Player plugin before 2.1 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) item[name] or (2) item[customcss] parameter in a wonderplugin_audio_save_item action to wp-admin/admin-ajax.php or the itemid parameter in the (3) wonderplugin_audio_show_item or (4) wonderplugin_audio_edit_item page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://security.szurek.pl/wonderplugin-audio-player-20-blind-sql-injection-and-xss.html">http://security.szurek.pl/wonderplugin-audio-player-20-blind-sql-injection-and-xss.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36086">36086</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74851">74851</ref>
      <ref source="MISC" url="http://www.wonderplugin.com/wordpress-audio-player/" adv="1">http://www.wonderplugin.com/wordpress-audio-player/</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderplugin_audio_player" vendor="magic_hills">
        <vers num="2.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2219" seq="2015-2219" published="2015-05-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 uses predictable security tokens, which allows local users to gain privileges by sending a valid token with a command to the System Update service (SUService.exe) through an unspecified named pipe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1032268">1032268</ref>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/product_security/lsu_privilege" adv="1">http://support.lenovo.com/us/en/product_security/lsu_privilege</ref>
      <ref source="MISC" url="http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf">http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74649">74649</ref>
    </refs>
    <vuln_soft>
      <prod name="system_update" vendor="lenovo">
        <vers num="5.06.0027" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2220" seq="2015-2220" published="2015-03-05" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Ninja Forms plugin before 2.8.9 for WordPress allow (1) remote attackers to inject arbitrary web script or HTML via the ninja_forms_field_1 parameter in a ninja_forms_ajax_submit action to wp-admin/admin-ajax.php or (2) remote administrators to inject arbitrary web script or HTML via the fields[1] parameter to wp-admin/post.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130369/WordPress-Ninja-Forms-2.8.8-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130369/WordPress-Ninja-Forms-2.8.8-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534687/100/0/threaded">20150211 Ninja Forms WordPress Plugin Multiple Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74857">74857</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/ninja-forms/changelog/">https://wordpress.org/plugins/ninja-forms/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="ninja_forms" vendor="ninjaforms">
        <vers num="2.8.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2221" seq="2015-2221" published="2015-05-12" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.7 allows remote attackers to cause a denial of service (infinite loop) via a crafted y0da cryptor file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html" adv="1" patch="1">http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html">openSUSE-SU-2015:0906</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2594-1">USN-2594-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74443">74443</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.6" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2222" seq="2015-2222" published="2015-05-12" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.7 allows remote attackers to cause a denial of service (crash) via a crafted petite packed file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html" adv="1" patch="1">http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html">openSUSE-SU-2015:0906</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2594-1">USN-2594-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74443">74443</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.6" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2223" seq="2015-2223" published="2015-04-14" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web-based console management interface in Palo Alto Networks Traps (formerly Cyvera Endpoint Protection) 3.1.2.1546 allow remote attackers to inject arbitrary web script or HTML via the (1) Arguments, (2) FileName, or (3) URL parameter in a SOAP request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131182/Palo-Alto-Traps-Server-3.1.2.1546-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131182/Palo-Alto-Traps-Server-3.1.2.1546-Cross-Site-Scripting.html</ref>
      <ref source="CONFIRM" url="http://securityadvisories.paloaltonetworks.com/Home/Detail/34">http://securityadvisories.paloaltonetworks.com/Home/Detail/34</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535113/100/0/threaded">20150329 CVE-2015-2223: Palo Alto Traps Server Stored XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73704">73704</ref>
    </refs>
    <vuln_soft>
      <prod name="traps" vendor="palo_alto_networks">
        <vers num="3.1.2.1546"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2230" seq="2015-2230" published="2019-05-30" modified="2019-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Synacor Zimbra Collaboration Server 8.x before 8.7.0 has Reflected XSS in admin console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.zimbra.com/show_bug.cgi?id=97625" adv="1">https://bugzilla.zimbra.com/show_bug.cgi?id=97625</ref>
      <ref source="MISC" url="https://wiki.zimbra.com/wiki/Security_Center" adv="1" patch="1">https://wiki.zimbra.com/wiki/Security_Center</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2233" seq="2015-2233" published="2015-05-12" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 does not properly validate CA chains during signature validation, which allows man-in-the-middle attackers to upload and execute arbitrary files via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1032268">1032268</ref>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/product_security/lsu_privilege" adv="1">http://support.lenovo.com/us/en/product_security/lsu_privilege</ref>
      <ref source="MISC" url="http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf">http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74642">74642</ref>
    </refs>
    <vuln_soft>
      <prod name="system_update" vendor="lenovo">
        <vers num="5.06.0027" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2234" seq="2015-2234" published="2015-05-12" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in Lenovo System Update (formerly ThinkVantage System Update) before 5.06.0034 uses world-writable permissions for the update files directory, which allows local users to gain privileges by writing to an update file after the signature is validated.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id/1032268">1032268</ref>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/product_security/lsu_privilege" adv="1">http://support.lenovo.com/us/en/product_security/lsu_privilege</ref>
      <ref source="MISC" url="http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf">http://www.ioactive.com/pdfs/Lenovo_System_Update_Multiple_Privilege_Escalations.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74634">74634</ref>
    </refs>
    <vuln_soft>
      <prod name="system_update" vendor="lenovo">
        <vers num="5.06.0027" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2235" seq="2015-2235" published="2015-03-06" modified="2015-03-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-1067.  Reason: This candidate is a duplicate of CVE-2015-1067.  Notes: All CVE users should reference CVE-2015-1067 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2237" seq="2015-2237" published="2015-03-12" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Betster (aka PHP Betoffice) 1.0.4 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) showprofile.php or (2) categoryedit.php or (3) username parameter in a login to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130696/Betster-1.0.4-SQL-Injection-Authentication-Bypass.html">http://packetstormsecurity.com/files/130696/Betster-1.0.4-SQL-Injection-Authentication-Bypass.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534816/100/0/threaded">20150306 Betster (PHP Betoffice) Authentication Bypass and SQL Injection</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36306/">36306</ref>
    </refs>
    <vuln_soft>
      <prod name="betster" vendor="betster_project">
        <vers num="1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2238" seq="2015-2238" published="2015-03-08" modified="2016-11-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google V8 before 4.1.0.21, as used in Google Chrome before 41.0.2272.76, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2521-1" adv="1">USN-2521-1</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
      <prod name="v8" vendor="google">
        <vers num="4.1.0.20" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2239" seq="2015-2239" published="2015-03-08" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Google Chrome before 41.0.2272.76, when Instant Extended mode is used, does not properly consider the interaction between the "1993 search" features and restore-from-disk RELOAD transitions, which makes it easier for remote attackers to spoof the address bar for a search-results page by leveraging (1) a compromised search engine or (2) an XSS vulnerability in a search engine, a different vulnerability than CVE-2015-1231.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2015/03/stable-channel-update.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74855">74855</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=256724" adv="1">https://code.google.com/p/chromium/issues/detail?id=256724</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=463349">https://code.google.com/p/chromium/issues/detail?id=463349</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="40.0.2214.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2241" seq="2015-2241" published="2015-03-12" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the contents function in admin/helpers.py in Django before 1.7.6 and 1.8 before 1.8b2 allows remote attackers to inject arbitrary web script or HTML via a model attribute in ModelAdmin.readonly_fields, as demonstrated by a @property.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:109">MDVSA-2015:109</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73095">73095</ref>
      <ref source="CONFIRM" url="https://code.djangoproject.com/ticket/24461" adv="1">https://code.djangoproject.com/ticket/24461</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/mar/09/security-releases/" adv="1">https://www.djangoproject.com/weblog/2015/mar/09/security-releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.7.5" prev="1"/>
        <vers num="1.8" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2242" seq="2015-2242" published="2015-03-09" modified="2015-03-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Webshop hun 1.062S allow remote attackers to execute arbitrary SQL commands via the (1) termid or (2) nyelv_id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130656/Webshop-Hun-1.062S-SQL-Injection.html">http://packetstormsecurity.com/files/130656/Webshop-Hun-1.062S-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/27">20150305 Webshop hun v1.062S SQL Injection Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/sql-injection-vulnerability/webshop-hun-v1-062s-sql-injection-security-vulnerabilities/">http://tetraph.com/security/sql-injection-vulnerability/webshop-hun-v1-062s-sql-injection-security-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="webshop_hun" vendor="webshophun">
        <vers num="1.062s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2243" seq="2015-2243" published="2015-03-09" modified="2015-03-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Webshop hun 1.062S allows remote attackers to have unspecified impact via directory traversal sequences in the mappa parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130653/Webshop-Hun-1.062S-Directory-Traversal.html">http://packetstormsecurity.com/files/130653/Webshop-Hun-1.062S-Directory-Traversal.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/26">20150305 Webshop hun v1.062S Directory Traversal Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/directory-traversal-vulnerability/webshop-hun-v1-062s-directory-traversal-security-vulnerabilities/">http://tetraph.com/security/directory-traversal-vulnerability/webshop-hun-v1-062s-directory-traversal-security-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="webshop_hun" vendor="webshophun">
        <vers num="1.062s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2244" seq="2015-2244" published="2015-03-09" modified="2015-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Webshop hun 1.062S allow remote attackers to inject arbitrary web script or HTML via the (1) param, (2) center, (3) lap, (4) termid, or (5) nyelv_id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130648/Webshop-Hun-1.062S-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130648/Webshop-Hun-1.062S-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/25">20150305 Webshop hun v1.062S XSS (Cross-site Scripting) Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/xss-vulnerability/webshop-hun-v1-062s-xss-cross-site-scripting-security-vulnerabilities/">http://tetraph.com/security/xss-vulnerability/webshop-hun-v1-062s-xss-cross-site-scripting-security-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="webshop_hun" vendor="webshophun">
        <vers num="1.062s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2245" seq="2015-2245" published="2017-06-27" modified="2017-07-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Huawei Ascend P7 allows remote attackers to cause a denial of service (phone process crash).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/72571" adv="1">72571</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-414153.htm" adv="1">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-414153.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="p7-l09_firmware" vendor="huawei">
        <vers num="v100r001c92b604"/>
        <vers num="v100r001c92b606"/>
        <vers num="v100r001c92b607"/>
        <vers num="v100r001c92b608"/>
        <vers num="v100r001c92b609"/>
        <vers num="v100r001c92b610"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2246" seq="2015-2246" published="2017-04-02" modified="2017-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The MeWidget module on Huawei P7 smartphones with software P7-L10 V100R001C00B136 and earlier versions could lead to the disclosure of contact information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/hw-414289" adv="1">http://www.huawei.com/en/psirt/security-advisories/hw-414289</ref>
    </refs>
    <vuln_soft>
      <prod name="p7-l10_firmware" vendor="huawei">
        <vers num="v100r001c00b136" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2247" seq="2015-2247" published="2015-04-10" modified="2015-04-13" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Boosted Boards skateboards allows physically proximate attackers to modify skateboard movement, cause human injury, or cause physical damage via vectors related to an "injection attack" that blocks and hijacks a Bluetooth signal.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.theregister.co.uk/2014/12/19/hack_hijacks_boosted_skateboards_kills_hipsters/">http://www.theregister.co.uk/2014/12/19/hack_hijacks_boosted_skateboards_kills_hipsters/</ref>
      <ref source="MISC" url="https://speakerdeck.com/richo/building-a-hipster-catapult-or-how2own-your-skateboard">https://speakerdeck.com/richo/building-a-hipster-catapult-or-how2own-your-skateboard</ref>
      <ref source="MISC" url="https://twitter.com/aphyr/status/576502129264738304">https://twitter.com/aphyr/status/576502129264738304</ref>
      <ref source="MISC" url="https://twitter.com/rich0H/status/576484574504439808">https://twitter.com/rich0H/status/576484574504439808</ref>
    </refs>
    <vuln_soft>
      <prod name="boosted_boards" vendor="boosted">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2248" seq="2015-2248" published="2015-05-01" modified="2018-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the user portal in Dell SonicWALL Secure Remote Access (SRA) products with firmware before 7.5.1.0-38sv and 8.x before 8.0.0.1-16sv allows remote attackers to hijack the authentication of users for requests that create bookmarks via a crafted request to cgi-bin/editBookmark.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131762/Dell-SonicWALL-Secure-Remote-Access-7.5-8.0-CSRF.html" adv="1">http://packetstormsecurity.com/files/131762/Dell-SonicWALL-Secure-Remote-Access-7.5-8.0-CSRF.html</ref>
      <ref source="MISC" url="http://www.scip.ch/en/?vuldb.75111" adv="1">http://www.scip.ch/en/?vuldb.75111</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73098" adv="1">73098</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032227" adv="1">1032227</ref>
      <ref source="CONFIRM" url="https://support.software.dell.com/product-notification/151370?productName=SonicWALL%20SRA%20Series" adv="1" patch="1">https://support.software.dell.com/product-notification/151370?productName=SonicWALL%20SRA%20Series</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36940/" adv="1">36940</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2250" seq="2015-2250" published="2015-05-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in concrete5 before 5.7.4 allow remote attackers to inject arbitrary web script or HTML via the (1) banned_word[] parameter to index.php/dashboard/system/conversations/bannedwords/success, (2) channel parameter to index.php/dashboard/reports/logs/view, (3) accessType parameter to index.php/tools/required/permissions/access_entity, (4) msCountry parameter to index.php/dashboard/system/multilingual/setup/load_icon, arHandle parameter to (5) design/submit or (6) design in index.php/ccm/system/dialogs/area/design/submit, (7) pageURL to index.php/dashboard/pages/single, (8) SEARCH_INDEX_AREA_METHOD parameter to index.php/dashboard/system/seo/searchindex/updated, (9) unit parameter to index.php/dashboard/system/optimization/jobs/job_scheduled, (10) register_notification_email parameter to index.php/dashboard/system/registration/open/1, or (11) PATH_INFO to index.php/dashboard/extend/connect/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131882/Concrete5-5.7.3.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131882/Concrete5-5.7.3.1-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/51">20150513 Concrete5 Security Advisory - Multiple XSS Vulnerabilities - CVE-2015-2250</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535531/100/0/threaded">20150513 Concrete5 Security Advisory - Multiple XSS Vulnerabilities - CVE-2015-2250</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74651">74651</ref>
      <ref source="CONFIRM" url="https://www.concrete5.org/documentation/developers/5.7/background/version-history/5-7-4-release-notes/" adv="1" patch="1">https://www.concrete5.org/documentation/developers/5.7/background/version-history/5-7-4-release-notes/</ref>
      <ref source="MISC" url="https://www.netsparker.com/cve-2015-2250-multiple-xss-vulnerabilities-identified-in-concrete5/">https://www.netsparker.com/cve-2015-2250-multiple-xss-vulnerabilities-identified-in-concrete5/</ref>
    </refs>
    <vuln_soft>
      <prod name="concrete5" vendor="concrete5">
        <vers num="5.7.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2251" seq="2015-2251" published="2017-06-08" modified="2017-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DeviceManager in Huawei OceanStor UDS devices with software before V100R002C01SPC102 might allow remote attackers to obtain sensitive information via a crafted UDS patch with JavaScript.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm" adv="1">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="oceanstor_uds_firmware" vendor="huawei">
        <vers num="v100r002c01spc101" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2252" seq="2015-2252" published="2017-06-08" modified="2017-06-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Huawei OceanStor UDS devices with software before V100R002C01SPC102 might allow remote attackers to execute arbitrary code with root privileges via a crafted UDS patch with shell scripts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm" adv="1">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="oceanstor_uds_firmware" vendor="huawei">
        <vers num="v100r002c01spc101" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2253" seq="2015-2253" published="2017-06-08" modified="2017-06-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The XML interface in Huawei OceanStor UDS devices with software before V100R002C01SPC102 allows remote authenticated users to obtain sensitive information via a crafted XML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm" adv="1">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417837.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="oceanstor_uds_firmware" vendor="huawei">
        <vers num="v100r002c01spc101" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2254" seq="2015-2254" published="2019-03-13" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Huawei OceanStor UDS devices with software before V100R002C01SPC102 might allow remote attackers to capture and change patch loading information resulting in the deletion of directory files and compromise of system functions when loading a patch.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.huawei.com/en/psirt/security-advisories/hw-417839" adv="1">https://www.huawei.com/en/psirt/security-advisories/hw-417839</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-2255" seq="2015-2255" published="2017-06-08" modified="2017-06-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Huawei AR1220 routers with software before V200R005SPH006 allow remote attackers to cause a denial of service (board reset) via vectors involving a large amount of traffic from the GE port to the FE port.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417840.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-417840.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="ar1220_firmware" vendor="huawei">
        <vers num="v200r005c00spc200"/>
        <vers num="v200r005c10spc500"/>
        <vers num="v200r005c20spc100"/>
        <vers num="v200r005c20spc200"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2263" seq="2015-2263" published="2017-03-23" modified="2017-03-29" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cloudera Manager 4.x, 5.0.x before 5.0.6, 5.1.x before 5.1.5, 5.2.x before 5.2.5, and 5.3.x before 5.3.3 uses global read permissions for files in its configuration directory when starting YARN NodeManager, which allows local users to obtain sensitive information by reading the files, as demonstrated by yarn.keytab or ssl-server.xml in /var/run/cloudera-scm-agent/process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#topic_1_0_3" adv="1">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#topic_1_0_3</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudera_manager" vendor="cloudera">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2264" seq="2015-2264" published="2015-03-12" modified="2015-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in (1) EQATEC.Analytics.Monitor.Win32_vc100.dll and (2) EQATEC.Analytics.Monitor.Win32_vc100-x64.dll in Telerik Analytics Monitor Library before 3.2.125 allow local users to gain privileges via a Trojan horse (a) csunsapi.dll, (b) swift.dll, (c) nfhwcrhk.dll, or (d) surewarehook.dll file in an unspecified directory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a>
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/794095" adv="1">VU#794095</ref>
    </refs>
    <vuln_soft>
      <prod name="analytics_monitor_library" vendor="telerik">
        <vers num="3.2.122" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2265" seq="2015-2265" published="2015-03-24" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The remove_bad_chars function in utils/cups-browsed.c in cups-filters before 1.0.66 allows remote IPP printers to execute arbitrary commands via consecutive shell metacharacters in the (1) model or (2) PDL. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-2707.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0132.html">http://advisories.mageia.org/MGASA-2015-0132.html</ref>
      <ref source="CONFIRM" url="http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7333" adv="1">http://bzr.linuxfoundation.org/loggerhead/openprinting/cups-filters/revision/7333</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00033.html">openSUSE-SU-2015:1244</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:196">MDVSA-2015:196</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2532-1" patch="1">USN-2532-1</ref>
      <ref source="CONFIRM" url="https://bugs.linuxfoundation.org/show_bug.cgi?id=1265">https://bugs.linuxfoundation.org/show_bug.cgi?id=1265</ref>
    </refs>
    <vuln_soft>
      <prod name="cups-filters" vendor="linuxfoundation">
        <vers num="1.0.65" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2266" seq="2015-2266" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">message/index.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 does not consider the moodle/site:readallmessages capability before accessing arbitrary conversations, which allows remote authenticated users to obtain sensitive personal-contact and unread-message-count information via a modified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49204">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49204</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307380" adv="1">https://moodle.org/mod/forum/discuss.php?d=307380</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2267" seq="2015-2267" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">mdeploy.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to bypass intended access restrictions and extract archives to arbitrary directories via a crafted dataroot value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49087">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49087</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307381" adv="1">https://moodle.org/mod/forum/discuss.php?d=307381</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2268" seq="2015-2268" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">filter/urltolink/filter.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to cause a denial of service (CPU consumption or partial outage) via a crafted string that is matched against an improper regular expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-38466">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-38466</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307382" adv="1">https://moodle.org/mod/forum/discuss.php?d=307382</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2269" seq="2015-2269" published="2015-06-01" modified="2015-06-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in lib/javascript-static.js in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allow remote authenticated users to inject arbitrary web script or HTML via a (1) alt or (2) title attribute in an IMG element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49144">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49144</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307383" adv="1">https://moodle.org/mod/forum/discuss.php?d=307383</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2270" seq="2015-2270" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lib/moodlelib.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4, when the theme uses the blocks-regions feature, establishes the course state at an incorrect point in the login-validation process, which allows remote attackers to obtain sensitive course information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48804">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48804</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307384" adv="1">https://moodle.org/mod/forum/discuss.php?d=307384</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2271" seq="2015-2271" published="2015-06-01" modified="2015-06-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">tag/user.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 does not consider the moodle/tag:flag capability before proceeding with a flaginappropriate action, which allows remote authenticated users to bypass intended access restrictions via the "Flag as inappropriate" feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49084">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49084</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307385" adv="1">https://moodle.org/mod/forum/discuss.php?d=307385</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2272" seq="2015-2272" published="2015-06-01" modified="2017-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">login/token.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to bypass a forced-password-change requirement by creating a web-services token.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48691">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-48691</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73166">73166</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307386" adv="1">https://moodle.org/mod/forum/discuss.php?d=307386</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2273" seq="2015-2273" published="2015-06-01" modified="2015-06-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in mod/quiz/report/statistics/statistics_question_table.php in Moodle through 2.5.9, 2.6.x before 2.6.9, 2.7.x before 2.7.6, and 2.8.x before 2.8.4 allows remote authenticated users to inject arbitrary web script or HTML by leveraging the student role for a crafted quiz response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49364">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-49364</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/16/1">[oss-security] 20150316 Moodle security issues are now public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=307387" adv="1">https://moodle.org/mod/forum/discuss.php?d=307387</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9" prev="1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2275" seq="2015-2275" published="2015-03-12" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in WoltLab Community Gallery 2.0 before 2014-12-26 allows remote attackers to inject arbitrary web script or HTML via the parameters[data][7][title] parameter in a saveImageData action to index.php/AJAXProxy.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130766/Community-Gallery-2.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130766/Community-Gallery-2.0-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/65">20150311 Community Gallery - Srored Corss-Site Scripting vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36368">36368</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-a-stored-xss-vulnerability-in-burning-board-community-gallery-77.html">http://www.itas.vn/news/itas-team-found-out-a-stored-xss-vulnerability-in-burning-board-community-gallery-77.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534841/100/0/threaded">20150311 Community Gallery - Srored Corss-Site Scripting vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73053">73053</ref>
    </refs>
    <vuln_soft>
      <prod name="community_gallery" vendor="wotlab">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2278" seq="2015-2278" published="2015-06-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The LZH decompression implementation (CsObjectInt::BuildHufTree function in vpa108csulzh.cpp) in SAP MaxDB 7.5 and 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, SAPCAR archive tool, and other products allows context-dependent attackers to cause a denial of service (out-of-bounds read) via unspecified vectors, related to look-ups of non-simple codes, aka SAP Security Note 2124806, 2121661, 2127995, and 2125316.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131883/SAP-LZC-LZH-Compression-Denial-Of-Service.html">http://packetstormsecurity.com/files/131883/SAP-LZC-LZH-Compression-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/50">20150513 [CORE-2015-0009] - SAP LZC/LZH Compression Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/96">20150522 SAP Security Notes May 2015</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities">http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535535/100/0/threaded">20150513 [CORE-2015-0009] - SAP LZC/LZH Compression Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74643">74643</ref>
    </refs>
    <vuln_soft>
      <prod name="gui" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="maxdb" vendor="sap">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="netweaver_abap_application_server" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_java_application_server" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_rfc_sdk" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="rfc_library" vendor="sap">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2279" seq="2015-2279" published="2017-07-24" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cgi_test.cgi in AirLive BU-2015 with firmware 1.03.18, BU-3026 with firmware 1.43, and MD-3025 with firmware 1.81 allows remote attackers to execute arbitrary OS commands via shell metacharacters after an "&amp;" (ampersand) in the write_mac write_pid, write_msn, write_tan, or write_hdv parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132585/AirLive-Remote-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/132585/AirLive-Remote-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jul/29" adv="1">20150706 [CORE-2015-0012] - AirLive Multiple Products OS Command Injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535938/100/0/threaded">20150706 [CORE-2015-0012] - AirLive Multiple Products OS Command Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75559" adv="1">75559</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/airlive-multiple-products-os-command-injection" adv="1">https://www.coresecurity.com/advisories/airlive-multiple-products-os-command-injection</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37532/" adv="1">37532</ref>
    </refs>
    <vuln_soft>
      <prod name="bu-2015_firmware" vendor="airlive">
        <vers num="1.03.18"/>
      </prod>
      <prod name="bu-3026_firmware" vendor="airlive">
        <vers num="1.43"/>
      </prod>
      <prod name="md-3025_firmware" vendor="airlive">
        <vers num="1.81"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2280" seq="2015-2280" published="2017-07-24" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">snwrite.cgi in AirLink101 SkyIPCam1620W Wireless N MPEG4 3GPP network camera with firmware FW_AIC1620W_1.1.0-12_20120709_r1192.pck allows remote authenticated users to execute arbitrary OS commands via shell metacharacters in the mac parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132609/AirLink101-SkyIPCam1620W-OS-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/132609/AirLink101-SkyIPCam1620W-OS-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jul/40" adv="1">20150708 [CORE-2015-0011] - AirLink101 SkyIPCam1620W OS Command Injection</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535963/100/0/threaded">20150708 [CORE-2015-0011] - AirLink101 SkyIPCam1620W OS Command Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75597" adv="1">75597</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/airlink101-skyipcam1620w-os-command-injection" adv="1">https://www.coresecurity.com/advisories/airlink101-skyipcam1620w-os-command-injection</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37527/" adv="1">37527</ref>
    </refs>
    <vuln_soft>
      <prod name="skyipcam1620w_wireless_n_mpeg4_3gpp_firmware" vendor="airlink101">
        <vers num="1.1.0-12_20120709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2281" seq="2015-2281" published="2015-03-19" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in collectoragent.exe in Fortinet Single Sign On (FSSO) before build 164 allows remote attackers to execute arbitrary code via a large PROCESS_HELLO message to the Message Dispatcher on TCP port 8000.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/111">20150318 [CORE-2015-0006] - Fortinet Single Sign On Stack Overflow</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/fortinet-single-sign-on-stack-overflow">http://www.coresecurity.com/advisories/fortinet-single-sign-on-stack-overflow</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-02-27-fsso-stack-based-buffer-overflow">http://www.fortiguard.com/advisory/2015-02-27-fsso-stack-based-buffer-overflow</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-006/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-006/</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/119719">119719</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534918/100/0/threaded">20150318 [CORE-2015-0006] - Fortinet Single Sign On Stack Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73206">73206</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36422/">36422</ref>
    </refs>
    <vuln_soft>
      <prod name="single_sign_on" vendor="fortinet">
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2282" seq="2015-2282" published="2015-06-02" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the LZC decompression implementation (CsObjectInt::CsDecomprLZC function in vpa106cslzc.cpp) in SAP MaxDB 7.5 and 7.6, Netweaver Application Server ABAP, Netweaver Application Server Java, Netweaver RFC SDK, GUI, RFC SDK, SAPCAR archive tool, and other products allows context-dependent attackers to cause a denial of service (crash) or possibly execute arbitrary code via unspecified vectors, aka SAP Security Note 2124806, 2121661, 2127995, and 2125316.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131883/SAP-LZC-LZH-Compression-Denial-Of-Service.html">http://packetstormsecurity.com/files/131883/SAP-LZC-LZH-Compression-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/50">20150513 [CORE-2015-0009] - SAP LZC/LZH Compression Multiple Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/96">20150522 SAP Security Notes May 2015</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities">http://www.coresecurity.com/advisories/sap-lzc-lzh-compression-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535535/100/0/threaded">20150513 [CORE-2015-0009] - SAP LZC/LZH Compression Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74643">74643</ref>
    </refs>
    <vuln_soft>
      <prod name="gui" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="maxdb" vendor="sap">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="netweaver_abap_application_server" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_java_application_server" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_rfc_sdk" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="rfc_library" vendor="sap">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2284" seq="2015-2284" published="2015-03-24" modified="2015-03-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">userlogin.jsp in SolarWinds Firewall Security Manager (FSM) before 6.6.5 HotFix1 allows remote attackers to gain privileges and execute arbitrary code via unspecified vectors, related to client session handling.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-107/" patch="1">http://www.zerodayinitiative.com/advisories/ZDI-15-107/</ref>
    </refs>
    <vuln_soft>
      <prod name="firewall_security_manager" vendor="solarwinds">
        <vers num="6.6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2285" seq="2015-2285" published="2015-03-12" modified="2015-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The logrotation script (/etc/cron.daily/upstart) in the Ubuntu Upstart package before 1.13.2-0ubuntu9, as used in Ubuntu Vivid 15.04, allows local users to execute arbitrary commands and gain privileges via a crafted file in /run/user/*/upstart/sessions/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130587/Ubuntu-Vivid-Upstart-Privilege-Escalation.html">http://packetstormsecurity.com/files/130587/Ubuntu-Vivid-Upstart-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/7">20150302 upstart logrotate privilege escalation in Ubuntu Vivid (development)</ref>
      <ref source="MISC" url="http://www.halfdog.net/Security/2015/UpstartLogrotationPrivilegeEscalation/">http://www.halfdog.net/Security/2015/UpstartLogrotationPrivilegeEscalation/</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/upstart/+bug/1425685" adv="1">https://bugs.launchpad.net/ubuntu/+source/upstart/+bug/1425685</ref>
    </refs>
    <vuln_soft>
      <prod name="upstart" vendor="ubuntu">
        <vers num="1.13.2-0ubuntu7" prev="1"/>
      </prod>
      <prod name="vivid" vendor="ubuntu">
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2286" seq="2015-2286" published="2016-03-19" modified="2016-03-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lms/templates/footer-edx-new.html in Open edX edx-platform before 2015-01-29 does not properly restrict links on the password-reset page, which allows user-assisted remote attackers to discover password-reset tokens by reading a referer log after a victim navigates from this page to a social-sharing site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/edx/edx-platform/commit/a1ffcc52594b1e7240501aab0ea145f1da3edb5a">https://github.com/edx/edx-platform/commit/a1ffcc52594b1e7240501aab0ea145f1da3edb5a</ref>
      <ref source="CONFIRM" url="https://open.edx.org/CVE-2015-2286" adv="1">https://open.edx.org/CVE-2015-2286</ref>
    </refs>
    <vuln_soft>
      <prod name="open_edx" vendor="edx">
        <vers num="2015-01-27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2289" seq="2015-2289" published="2015-03-23" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in templates/2k11/admin/entries.tpl in Serendipity before 2.0.1 allows remote authenticated editors to inject arbitrary web script or HTML via the serendipity[cat][name] parameter to serendipity_admin.php, when creating a new category.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.s9y.org/archives/263-Serendipity-2.0.1-released.html" adv="1">http://blog.s9y.org/archives/263-Serendipity-2.0.1-released.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130838/Serendipity-CMS-2.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130838/Serendipity-CMS-2.0-Cross-Site-Scripting.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/14/1">[oss-security] 20150314 CVE-2015-2289: Serendipity CMS cross-site scripting vulnerability in  2.0 version</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534871/100/0/threaded">20150313 Serendipity CMS - XSS Vulnerability in Version 2.0</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031961">1031961</ref>
      <ref source="CONFIRM" url="https://github.com/s9y/Serendipity/commit/a30886d3bb9d8eeb6698948864c77caaa982435d">https://github.com/s9y/Serendipity/commit/a30886d3bb9d8eeb6698948864c77caaa982435d</ref>
    </refs>
    <vuln_soft>
      <prod name="serendipity" vendor="s9y">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2291" seq="2015-2291" published="2017-08-09" modified="2017-08-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">(1) IQVW32.sys before 1.3.1.0 and (2) IQVW64.sys before 1.3.1.0 in the Intel Ethernet diagnostics driver for Windows allows local users to cause a denial of service or possibly execute arbitrary code with kernel privileges via a crafted (a) 0x80862013, (b) 0x8086200B, (c) 0x8086200F, or (d) 0x80862007 IOCTL call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html" adv="1">http://packetstormsecurity.com/files/130854/Intel-Network-Adapter-Diagnostic-Driver-IOCTL-DoS.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/79623" adv="1">79623</ref>
      <ref source="CONFIRM" url="https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&amp;languageid=en-fr" adv="1" patch="1">https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00051&amp;languageid=en-fr</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36392/" adv="1">36392</ref>
    </refs>
    <vuln_soft>
      <prod name="ethernet_diagnostics_driver_iqvw32.sys" vendor="intel">
        <vers num="1.03.0.7"/>
      </prod>
      <prod name="ethernet_diagnostics_driver_iqvw64.sys" vendor="intel">
        <vers num="1.03.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2292" seq="2015-2292" published="2015-03-17" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x before 1.6.4, and 1.7.x before 1.7.4 for WordPress allow remote authenticated users to execute arbitrary SQL commands via the (1) order_by or (2) order parameter in the wpseo_bulk-editor page to wp-admin/admin.php.  NOTE: this can be leveraged using CSRF to allow remote attackers to execute arbitrary SQL commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130811/WordPress-SEO-By-Yoast-1.7.3.3-SQL-Injection.html">http://packetstormsecurity.com/files/130811/WordPress-SEO-By-Yoast-1.7.3.3-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/73">20150312 WordPress SEO by Yoast &lt;= 1.7.3.3 - Blind SQL Injection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031920">1031920</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wordpress-seo/changelog/">https://wordpress.org/plugins/wordpress-seo/changelog/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7841">https://wpvulndb.com/vulnerabilities/7841</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36413/">36413</ref>
      <ref source="CONFIRM" url="https://yoast.com/wordpress-seo-security-release/" adv="1">https://yoast.com/wordpress-seo-security-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress_seo" vendor="yoast">
        <vers num="1.5.6" prev="1" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2293" seq="2015-2293" published="2015-03-17" modified="2015-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x before 1.6.4, and 1.7.x before 1.7.4 for WordPress allow remote attackers to hijack the authentication of certain users for requests that conduct SQL injection attacks via the (1) order_by or (2) order parameter in the wpseo_bulk-editor page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130811/WordPress-SEO-By-Yoast-1.7.3.3-SQL-Injection.html">http://packetstormsecurity.com/files/130811/WordPress-SEO-By-Yoast-1.7.3.3-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/73">20150312 WordPress SEO by Yoast &lt;= 1.7.3.3 - Blind SQL Injection</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031920">1031920</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wordpress-seo/changelog/">https://wordpress.org/plugins/wordpress-seo/changelog/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7841">https://wpvulndb.com/vulnerabilities/7841</ref>
      <ref source="CONFIRM" url="https://yoast.com/wordpress-seo-security-release/" adv="1">https://yoast.com/wordpress-seo-security-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress_seo" vendor="yoast">
        <vers num="1.5.6" prev="1" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2294" seq="2015-2294" published="2015-04-01" modified="2019-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the WebGUI in pfSense before 2.2.1 allow remote attackers to inject arbitrary web script or HTML via the (1) zone parameter to status_captiveportal.php; (2) if or (3) dragtable parameter to firewall_rules.php; (4) queue parameter in an add action to firewall_shaper.php; (5) id parameter in an edit action to services_unbound_acls.php; or (6) filterlogentries_time, (7) filterlogentries_sourceipaddress, (8) filterlogentries_sourceport, (9) filterlogentries_destinationipaddress, (10) filterlogentries_interfaces, (11) filterlogentries_destinationport, (12) filterlogentries_protocolflags, or (13) filterlogentries_qty parameter to diag_logs_filter.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131022/pfSense-2.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131022/pfSense-2.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534987/100/0/threaded">20150325 Arbitrary file deletion and multiple XSS vulnerabilities in pfSense</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73344">73344</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36506/">36506</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23251">https://www.htbridge.com/advisory/HTB23251</ref>
      <ref source="CONFIRM" url="https://www.pfsense.org/security/advisories/pfSense-SA-15_03.webgui.asc" adv="1">https://www.pfsense.org/security/advisories/pfSense-SA-15_03.webgui.asc</ref>
    </refs>
    <vuln_soft>
      <prod name="pfsense" vendor="netgate">
        <vers num="2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2295" seq="2015-2295" published="2015-04-10" modified="2019-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in system_firmware_restorefullbackup.php in the WebGUI in pfSense before 2.2.1 allows remote attackers to hijack the authentication of administrators for requests that delete arbitrary files via the deletefile parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131022/pfSense-2.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131022/pfSense-2.2-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534987/100/0/threaded">20150325 Arbitrary file deletion and multiple XSS vulnerabilities in pfSense</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73344">73344</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36506/">36506</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23251">https://www.htbridge.com/advisory/HTB23251</ref>
      <ref source="CONFIRM" url="https://www.pfsense.org/security/advisories/pfSense-SA-15_04.webgui.asc">https://www.pfsense.org/security/advisories/pfSense-SA-15_04.webgui.asc</ref>
    </refs>
    <vuln_soft>
      <prod name="pfsense" vendor="netgate">
        <vers num="2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2296" seq="2015-2296" published="2015-03-18" modified="2016-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The resolve_redirects function in sessions.py in requests 2.1.0 through 2.5.3 allows remote attackers to conduct session fixation attacks via a cookie without a host value in a redirect.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/384.html">CWE-384: Session Fixation&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0120.html">http://advisories.mageia.org/MGASA-2015-0120.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/14/4">[oss-security] 20150314 CVE Request for python-requests session fixation vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/15/1">[oss-security] 20150314 Re: CVE Request for python-requests session fixation vulnerability</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2531-1">USN-2531-1</ref>
      <ref source="CONFIRM" url="https://github.com/kennethreitz/requests/commit/3bd8afbff29e50b38f889b2f688785a669b9aafc">https://github.com/kennethreitz/requests/commit/3bd8afbff29e50b38f889b2f688785a669b9aafc</ref>
      <ref source="CONFIRM" url="https://warehouse.python.org/project/requests/2.6.0/" adv="1">https://warehouse.python.org/project/requests/2.6.0/</ref>
    </refs>
    <vuln_soft>
      <prod name="requests" vendor="python-requests">
        <vers num="2.1.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="mageia" vendor="mageia_project">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2297" seq="2015-2297" published="2017-10-06" modified="2017-10-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nanohttp in libcsoap allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted Authorization header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/15/4" adv="1">[oss-security] 20150315 Re: CVE request: vulnerabilities in libcsoap</ref>
    </refs>
    <vuln_soft>
      <prod name="libcsoap" vendor="libcsoap_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2298" seq="2015-2298" published="2018-01-12" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node/utils/ExportEtherpad.js in Etherpad 1.5.x before 1.5.2 might allow remote attackers to obtain sensitive information by leveraging an improper substring check when exporting a padID.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/15/3" adv="1">[oss-security] 20150314 Re: CVE Request for information leak in Etherpad exports</ref>
      <ref source="CONFIRM" url="https://github.com/ether/etherpad-lite/commit/a0fb65205c7d7ff95f00eb9fd88e93b300f30c3d" patch="1">https://github.com/ether/etherpad-lite/commit/a0fb65205c7d7ff95f00eb9fd88e93b300f30c3d</ref>
      <ref source="CONFIRM" url="https://github.com/ether/etherpad-lite/releases/tag/1.5.2" patch="1">https://github.com/ether/etherpad-lite/releases/tag/1.5.2</ref>
    </refs>
    <vuln_soft>
      <prod name="etherpad" vendor="etherpad">
        <vers num="1.5.0" edition="d"/>
        <vers num="1.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2301" seq="2015-2301" published="2015-03-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the phar_rename_archive function in phar_object.c in PHP before 5.5.22 and 5.6.x before 5.6.6 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an attempted renaming of a Phar archive to the name of an existing file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=b2cf3f064b8f5efef89bb084521b61318c71781b" adv="1">http://git.php.net/?p=php-src.git;a=commit;h=b2cf3f064b8f5efef89bb084521b61318c71781b</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html" adv="1">SUSE-SU-2015:0868</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00002.html" adv="1">openSUSE-SU-2015:0644</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" adv="1">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/15/6">[oss-security] 20150315 Re: CVE Request: PHP 5.6.6 changelog</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html" adv="1">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html" adv="1">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html" adv="1">RHSA-2015:1218</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3198" adv="1">DSA-3198</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079" adv="1">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73037" adv="1">73037</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031949" adv="1">1031949</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2535-1" adv="1">USN-2535-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68901" adv="1">https://bugs.php.net/bug.php?id=68901</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1194747" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1194747</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2302" seq="2015-2302" published="2016-02-04" modified="2016-02-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-6405.  Reason: This candidate is a reservation duplicate of CVE-2014-6405.  Notes: All CVE users should reference CVE-2014-6405 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2303" seq="2015-2303" published="2016-02-04" modified="2016-02-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-6406.  Reason: This candidate is a reservation duplicate of CVE-2014-6406.  Notes: All CVE users should reference CVE-2014-6406 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2304" seq="2015-2304" published="2015-03-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in bsdcpio in libarchive 3.1.2 and earlier allows remote attackers to write to arbitrary files via a full pathname in an archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0106.html">http://advisories.mageia.org/MGASA-2015-0106.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00065.html">openSUSE-SU-2015:0568</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3180">DSA-3180</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:157">MDVSA-2015:157</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/07/5">[oss-security] 20150108 Directory traversals in cpio and friends?</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/01/16/7">[oss-security] 20150116 CVE Request: libarchive -- directory traversal in bsdcpio</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035996">1035996</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2549-1">USN-2549-1</ref>
      <ref source="CONFIRM" url="https://github.com/libarchive/libarchive/commit/59357157706d47c365b2227739e17daba3607526">https://github.com/libarchive/libarchive/commit/59357157706d47c365b2227739e17daba3607526</ref>
      <ref source="CONFIRM" url="https://github.com/libarchive/libarchive/pull/110">https://github.com/libarchive/libarchive/pull/110</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!msg/libarchive-discuss/dN9y1VvE1Qk/Z9uerigjQn0J">https://groups.google.com/forum/#!msg/libarchive-discuss/dN9y1VvE1Qk/Z9uerigjQn0J</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-03">GLSA-201701-03</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-16:22.libarchive.asc">FreeBSD-SA-16:22</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.1.2" prev="1" edition=":~~~x64~~"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2305" seq="2015-2305" published="2015-03-30" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the regcomp implementation in the Henry Spencer BSD regex library (aka rxspencer) alpha3.8.g5 on 32-bit platforms, as used in NetBSD through 6.1.5 and other products, might allow context-dependent attackers to execute arbitrary code via a large regular expression that leads to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html">http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html">SUSE-SU-2015:0868</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html">SUSE-SU-2015:0946</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00002.html">openSUSE-SU-2015:0644</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html">openSUSE-SU-2015:0906</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/02/07/14">[oss-security] 20150207 Spencer regexp heap overflow?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/11/8">[oss-security] 20150311 Re: CVE request: spencer regexp</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3195">DSA-3195</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/695940" adv="1">VU#695940</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72611">72611</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031947">1031947</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2572-1">USN-2572-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2594-1">USN-2594-1</ref>
      <ref source="MISC" url="https://guidovranken.wordpress.com/2015/02/04/full-disclosure-heap-overflow-in-h-spencers-regex-library-on-32-bit-systems/">https://guidovranken.wordpress.com/2015/02/04/full-disclosure-heap-overflow-in-h-spencers-regex-library-on-32-bit-systems/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="rxspencer" vendor="rxspencer_project">
        <vers num="3.8.g5"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2308" seq="2015-2308" published="2015-06-24" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eval injection vulnerability in the HttpCache class in HttpKernel in Symfony 2.x before 2.3.27, 2.4.x and 2.5.x before 2.5.11, and 2.6.x before 2.6.6 allows remote attackers to execute arbitrary PHP code via a language="php" attribute of a SCRIPT element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN19578958/index.html" adv="1">JVN#19578958</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000089" adv="1">JVNDB-2015-000089</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75357">75357</ref>
      <ref source="CONFIRM" url="https://symfony.com/blog/cve-2015-2308-esi-code-injection" adv="1" patch="1">https://symfony.com/blog/cve-2015-2308-esi-code-injection</ref>
    </refs>
    <vuln_soft>
      <prod name="symfony" vendor="sensiolabs">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2310" seq="2015-2310" published="2017-08-09" modified="2017-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in layout.c++ in Sandstorm Cap'n Proto before 0.4.1.1 and 0.5.x before 0.5.1.1 allows remote peers to cause a denial of service or possibly obtain sensitive information from memory via a crafted message, related to pointer validation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/3" adv="1">[oss-security] 20150317 Re: CVE Request: Cap'n Proto: Several issues</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780565" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780565</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-0-c%2B%2B-integer-overflow.md" adv="1">https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-0-c%2B%2B-integer-overflow.md</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/commit/f343f0dbd0a2e87f17cd74f14186ed73e3fbdbfa" adv="1">https://github.com/capnproto/capnproto/commit/f343f0dbd0a2e87f17cd74f14186ed73e3fbdbfa</ref>
    </refs>
    <vuln_soft>
      <prod name="capnproto" vendor="capnproto">
        <vers num="0.4.1.0" prev="1"/>
        <vers num="0.5.0.0"/>
        <vers num="0.5.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2311" seq="2015-2311" published="2017-08-09" modified="2017-08-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer underflow in Sandstorm Cap'n Proto before 0.4.1.1 and 0.5.x before 0.5.1.1 might allow remote peers to cause a denial of service or possibly obtain sensitive information from memory or execute arbitrary code via a crafted message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/3" adv="1">[oss-security] 20150317 Re: CVE Request: Cap'n Proto: Several issues</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780566" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780566</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-1-c%2B%2B-integer-underflow.md" adv="1">https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-1-c%2B%2B-integer-underflow.md</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/commit/26bcceda72372211063d62aab7e45665faa83633" adv="1">https://github.com/capnproto/capnproto/commit/26bcceda72372211063d62aab7e45665faa83633</ref>
    </refs>
    <vuln_soft>
      <prod name="capnproto" vendor="capnproto">
        <vers num="0.4.1.0" prev="1"/>
        <vers num="0.5.0.0"/>
        <vers num="0.5.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2312" seq="2015-2312" published="2017-08-09" modified="2017-08-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Sandstorm Cap'n Proto before 0.4.1.1 and 0.5.x before 0.5.1.1 allows remote peers to cause a denial of service (CPU and possibly general resource consumption) via a list with a large number of elements.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/3" adv="1">[oss-security] 20150317 Re: CVE Request: Cap'n Proto: Several issues</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780567" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780567</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-2-all-cpu-amplification.md" adv="1">https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-02-2-all-cpu-amplification.md</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/commit/104870608fde3c698483fdef6b97f093fc15685d" adv="1">https://github.com/capnproto/capnproto/commit/104870608fde3c698483fdef6b97f093fc15685d</ref>
    </refs>
    <vuln_soft>
      <prod name="capnproto" vendor="capnproto">
        <vers num="0.4.1.0" prev="1"/>
        <vers num="0.5.0.0"/>
        <vers num="0.5.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2313" seq="2015-2313" published="2017-08-09" modified="2017-08-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Sandstorm Cap'n Proto before 0.4.1.1 and 0.5.x before 0.5.1.2, when an application invokes the totalSize method on an object reader, allows remote peers to cause a denial of service (CPU consumption) via a crafted small message, which triggers a "tight" for loop.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-2312.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/3" adv="1">[oss-security] 20150317 Re: CVE Request: Cap'n Proto: Several issues</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780568" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=780568</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-05-0-c%2B%2B-addl-cpu-amplification.md" adv="1">https://github.com/capnproto/capnproto/blob/master/security-advisories/2015-03-05-0-c%2B%2B-addl-cpu-amplification.md</ref>
      <ref source="CONFIRM" url="https://github.com/capnproto/capnproto/commit/80149744bdafa3ad4eedc83f8ab675e27baee868" adv="1">https://github.com/capnproto/capnproto/commit/80149744bdafa3ad4eedc83f8ab675e27baee868</ref>
    </refs>
    <vuln_soft>
      <prod name="capnproto" vendor="capnproto">
        <vers num="0.4.1.0" prev="1"/>
        <vers num="0.5.0.0"/>
        <vers num="0.5.1.0"/>
        <vers num="0.5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2314" seq="2015-2314" published="2015-03-17" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the lang parameter in the HTTP Referer header in a wp-link-ajax action to comments/feed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://klikki.fi/adv/wpml.html">http://klikki.fi/adv/wpml.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130810/WordPress-WPML-XSS-Deletion-SQL-Injection.html">http://packetstormsecurity.com/files/130810/WordPress-WPML-XSS-Deletion-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/71">20150312 WPML WordPress plug-in SQL injection etc.</ref>
      <ref source="CONFIRM" url="http://wpml.org/2015/03/wpml-security-update-bug-and-fix/" adv="1">http://wpml.org/2015/03/wpml-security-update-bug-and-fix/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534862/100/0/threaded">20150312 WPML WordPress plug-in SQL injection etc.</ref>
    </refs>
    <vuln_soft>
      <prod name="wpml" vendor="wpml">
        <vers num="3.1.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2315" seq="2015-2315" published="2015-03-17" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via the target parameter in a reminder_popup action to the default URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://klikki.fi/adv/wpml.html">http://klikki.fi/adv/wpml.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130810/WordPress-WPML-XSS-Deletion-SQL-Injection.html">http://packetstormsecurity.com/files/130810/WordPress-WPML-XSS-Deletion-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/71">20150312 WPML WordPress plug-in SQL injection etc.</ref>
      <ref source="CONFIRM" url="http://wpml.org/2015/03/wpml-security-update-bug-and-fix/" adv="1">http://wpml.org/2015/03/wpml-security-update-bug-and-fix/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534862/100/0/threaded">20150312 WPML WordPress plug-in SQL injection etc.</ref>
    </refs>
    <vuln_soft>
      <prod name="wpml" vendor="wpml">
        <vers num="3.1.8" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2316" seq="2015-2316" published="2015-03-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The utils.html.strip_tags function in Django 1.6.x before 1.6.11, 1.7.x before 1.7.7, and 1.8.x before 1.8c1, when using certain versions of Python, allows remote attackers to cause a denial of service (infinite loop) by increasing the length of the input string.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155421.html" adv="1">FEDORA-2015-5766</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html" adv="1">openSUSE-SU-2015:0643</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73322">73322</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2539-1" adv="1">USN-2539-1</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/mar/18/security-releases/" adv="1" patch="1">https://www.djangoproject.com/weblog/2015/mar/18/security-releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
        <vers num="1.7" edition="rc3"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2317" seq="2015-2317" published="2015-03-25" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The utils.http.is_safe_url function in Django before 1.4.20, 1.5.x, 1.6.x before 1.6.11, 1.7.x before 1.7.7, and 1.8.x before 1.8c1 does not properly validate URLs, which allows remote attackers to conduct cross-site scripting (XSS) attacks via a control character in a URL, as demonstrated by a \x08javascript: URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155421.html" adv="1">FEDORA-2015-5766</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160263.html">FEDORA-2015-9604</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00001.html" adv="1">openSUSE-SU-2015:0643</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00035.html">openSUSE-SU-2015:1598</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2539-1" adv="1">USN-2539-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3204" adv="1">DSA-3204</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73319">73319</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2015/mar/18/security-releases/" adv="1">https://www.djangoproject.com/weblog/2015/mar/18/security-releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4.19" prev="1"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
        <vers num="1.7" edition="rc3"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2318" seq="2015-2318" published="2018-01-08" modified="2018-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The TLS stack in Mono before 3.12.1 allows man-in-the-middle attackers to conduct message skipping attacks and consequently impersonate clients by leveraging missing handshake state validation, aka a "SMACK SKIP-TLS" issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/" adv="1">http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/9" adv="1">[oss-security] 20150317 Re: Mono TLS vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73253" adv="1">73253</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2547-1" adv="1">USN-2547-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202869" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202869</ref>
      <ref source="CONFIRM" url="https://github.com/mono/mono/commit/1509226c41d74194c146deb173e752b8d3cdeec4" adv="1">https://github.com/mono/mono/commit/1509226c41d74194c146deb173e752b8d3cdeec4</ref>
      <ref source="MISC" url="https://mitls.org/pages/attacks/SMACK#skip" adv="1">https://mitls.org/pages/attacks/SMACK#skip</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2015/dsa-3202" adv="1">DSA-3202</ref>
    </refs>
    <vuln_soft>
      <prod name="mono" vendor="mono-project">
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.25"/>
        <vers num="0.26"/>
        <vers num="0.27"/>
        <vers num="0.29"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.91"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.99.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.2"/>
        <vers num="1.1.7"/>
        <vers num="1.1.7.1"/>
        <vers num="1.1.7.2"/>
        <vers num="1.1.7.3"/>
        <vers num="1.1.7.4"/>
        <vers num="1.1.7.5"/>
        <vers num="1.1.7.6"/>
        <vers num="1.1.7.7"/>
        <vers num="1.1.7.8"/>
        <vers num="1.1.7.9"/>
        <vers num="1.1.7.10"/>
        <vers num="1.1.7.11"/>
        <vers num="1.1.7.12"/>
        <vers num="1.1.7.13"/>
        <vers num="1.1.7.14"/>
        <vers num="1.1.8"/>
        <vers num="1.1.8.1"/>
        <vers num="1.1.8.2"/>
        <vers num="1.1.8.3"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9.1"/>
        <vers num="1.1.9.2"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.12.1"/>
        <vers num="1.1.13"/>
        <vers num="1.1.13.1"/>
        <vers num="1.1.13.2"/>
        <vers num="1.1.13.3"/>
        <vers num="1.1.13.4"/>
        <vers num="1.1.13.5"/>
        <vers num="1.1.13.6"/>
        <vers num="1.1.13.7"/>
        <vers num="1.1.13.8"/>
        <vers num="1.1.13.8.1"/>
        <vers num="1.1.13.8.2"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.16.1"/>
        <vers num="1.1.17"/>
        <vers num="1.1.17.1"/>
        <vers num="1.1.17.2"/>
        <vers num="1.1.18"/>
        <vers num="1.1.18.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2.1"/>
        <vers num="1.2.3"/>
        <vers num="1.2.3.1"/>
        <vers num="1.2.3.50"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="p4"/>
        <vers num="1.2.5" edition="p5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.6"/>
        <vers num="1.9" edition="-"/>
        <vers num="1.9" edition="p3"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="p2"/>
        <vers num="1.9.1.1"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="p1"/>
        <vers num="2.0" edition="p2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="p1"/>
        <vers num="2.2" edition="p2"/>
        <vers num="2.2" edition="p3"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.4" edition="-"/>
        <vers num="2.4" edition="p1"/>
        <vers num="2.4.2" edition="-"/>
        <vers num="2.4.2" edition="p1"/>
        <vers num="2.4.2" edition="p2"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.4.2" edition="rc2"/>
        <vers num="2.4.2.1"/>
        <vers num="2.4.2.2"/>
        <vers num="2.4.2.3" edition="-"/>
        <vers num="2.4.2.3" edition="rc1"/>
        <vers num="2.4.2.3" edition="rc2"/>
        <vers num="2.4.2.3" edition="rc3"/>
        <vers num="2.4.3"/>
        <vers num="2.4.3.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="p1"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.7"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.8.1"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.4.0"/>
        <vers num="3.4.0.202"/>
        <vers num="3.4.0.204"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0.39"/>
        <vers num="3.8.0"/>
        <vers num="3.8.0.9"/>
        <vers num="3.10.0"/>
        <vers num="3.10.0.20"/>
        <vers num="3.12.0.68"/>
        <vers num="3.12.0.76"/>
        <vers num="3.12.0.77"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2319" seq="2015-2319" published="2018-01-08" modified="2018-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TLS stack in Mono before 3.12.1 makes it easier for remote attackers to conduct cipher-downgrade attacks to EXPORT_RSA ciphers via crafted TLS traffic, related to the "FREAK" issue, a different vulnerability than CVE-2015-0204.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/" adv="1">http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/9" adv="1">[oss-security] 20150317 Re: Mono TLS vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73250" adv="1">73250</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2547-1" adv="1">USN-2547-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202869" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202869</ref>
      <ref source="CONFIRM" url="https://github.com/mono/mono/commit/9c38772f094168d8bfd5bc73bf8925cd04faad10" adv="1">https://github.com/mono/mono/commit/9c38772f094168d8bfd5bc73bf8925cd04faad10</ref>
      <ref source="MISC" url="https://mitls.org/pages/attacks/SMACK#freak" adv="1">https://mitls.org/pages/attacks/SMACK#freak</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2015/dsa-3202" adv="1">DSA-3202</ref>
    </refs>
    <vuln_soft>
      <prod name="mono" vendor="mono-project">
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.25"/>
        <vers num="0.26"/>
        <vers num="0.27"/>
        <vers num="0.29"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.91"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.99.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.2"/>
        <vers num="1.1.7"/>
        <vers num="1.1.7.1"/>
        <vers num="1.1.7.2"/>
        <vers num="1.1.7.3"/>
        <vers num="1.1.7.4"/>
        <vers num="1.1.7.5"/>
        <vers num="1.1.7.6"/>
        <vers num="1.1.7.7"/>
        <vers num="1.1.7.8"/>
        <vers num="1.1.7.9"/>
        <vers num="1.1.7.10"/>
        <vers num="1.1.7.11"/>
        <vers num="1.1.7.12"/>
        <vers num="1.1.7.13"/>
        <vers num="1.1.7.14"/>
        <vers num="1.1.8"/>
        <vers num="1.1.8.1"/>
        <vers num="1.1.8.2"/>
        <vers num="1.1.8.3"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9.1"/>
        <vers num="1.1.9.2"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.12.1"/>
        <vers num="1.1.13"/>
        <vers num="1.1.13.1"/>
        <vers num="1.1.13.2"/>
        <vers num="1.1.13.3"/>
        <vers num="1.1.13.4"/>
        <vers num="1.1.13.5"/>
        <vers num="1.1.13.6"/>
        <vers num="1.1.13.7"/>
        <vers num="1.1.13.8"/>
        <vers num="1.1.13.8.1"/>
        <vers num="1.1.13.8.2"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.16.1"/>
        <vers num="1.1.17"/>
        <vers num="1.1.17.1"/>
        <vers num="1.1.17.2"/>
        <vers num="1.1.18"/>
        <vers num="1.1.18.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2.1"/>
        <vers num="1.2.3"/>
        <vers num="1.2.3.1"/>
        <vers num="1.2.3.50"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="p4"/>
        <vers num="1.2.5" edition="p5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.6"/>
        <vers num="1.9" edition="-"/>
        <vers num="1.9" edition="p3"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="p2"/>
        <vers num="1.9.1.1"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="p1"/>
        <vers num="2.0" edition="p2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="p1"/>
        <vers num="2.2" edition="p2"/>
        <vers num="2.2" edition="p3"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.4" edition="-"/>
        <vers num="2.4" edition="p1"/>
        <vers num="2.4.2" edition="-"/>
        <vers num="2.4.2" edition="p1"/>
        <vers num="2.4.2" edition="p2"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.4.2" edition="rc2"/>
        <vers num="2.4.2.1"/>
        <vers num="2.4.2.2"/>
        <vers num="2.4.2.3" edition="-"/>
        <vers num="2.4.2.3" edition="rc1"/>
        <vers num="2.4.2.3" edition="rc2"/>
        <vers num="2.4.2.3" edition="rc3"/>
        <vers num="2.4.3"/>
        <vers num="2.4.3.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="p1"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.7"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.8.1"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.4.0"/>
        <vers num="3.4.0.202"/>
        <vers num="3.4.0.204"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0.39"/>
        <vers num="3.8.0"/>
        <vers num="3.8.0.9"/>
        <vers num="3.10.0"/>
        <vers num="3.10.0.20"/>
        <vers num="3.12.0.68"/>
        <vers num="3.12.0.76"/>
        <vers num="3.12.0.77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2320" seq="2015-2320" published="2018-01-08" modified="2018-01-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The TLS stack in Mono before 3.12.1 allows remote attackers to have unspecified impact via vectors related to client-side SSLv2 fallback.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/" adv="1">http://www.mono-project.com/news/2015/03/07/mono-tls-vulnerability/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/9" adv="1">[oss-security] 20150317 Re: Mono TLS vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73256" adv="1">73256</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2547-1" adv="1">USN-2547-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202869" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202869</ref>
      <ref source="CONFIRM" url="https://github.com/mono/mono/commit/b371da6b2d68b4cdd0f21d6342af6c42794f998b" adv="1">https://github.com/mono/mono/commit/b371da6b2d68b4cdd0f21d6342af6c42794f998b</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2015/dsa-3202" adv="1">DSA-3202</ref>
    </refs>
    <vuln_soft>
      <prod name="mono" vendor="mono-project">
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.25"/>
        <vers num="0.26"/>
        <vers num="0.27"/>
        <vers num="0.29"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.91"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.95"/>
        <vers num="0.96"/>
        <vers num="0.97"/>
        <vers num="0.99.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.2"/>
        <vers num="1.1.7"/>
        <vers num="1.1.7.1"/>
        <vers num="1.1.7.2"/>
        <vers num="1.1.7.3"/>
        <vers num="1.1.7.4"/>
        <vers num="1.1.7.5"/>
        <vers num="1.1.7.6"/>
        <vers num="1.1.7.7"/>
        <vers num="1.1.7.8"/>
        <vers num="1.1.7.9"/>
        <vers num="1.1.7.10"/>
        <vers num="1.1.7.11"/>
        <vers num="1.1.7.12"/>
        <vers num="1.1.7.13"/>
        <vers num="1.1.7.14"/>
        <vers num="1.1.8"/>
        <vers num="1.1.8.1"/>
        <vers num="1.1.8.2"/>
        <vers num="1.1.8.3"/>
        <vers num="1.1.9"/>
        <vers num="1.1.9.1"/>
        <vers num="1.1.9.2"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.12.1"/>
        <vers num="1.1.13"/>
        <vers num="1.1.13.1"/>
        <vers num="1.1.13.2"/>
        <vers num="1.1.13.3"/>
        <vers num="1.1.13.4"/>
        <vers num="1.1.13.5"/>
        <vers num="1.1.13.6"/>
        <vers num="1.1.13.7"/>
        <vers num="1.1.13.8"/>
        <vers num="1.1.13.8.1"/>
        <vers num="1.1.13.8.2"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.16.1"/>
        <vers num="1.1.17"/>
        <vers num="1.1.17.1"/>
        <vers num="1.1.17.2"/>
        <vers num="1.1.18"/>
        <vers num="1.1.18.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.2.1"/>
        <vers num="1.2.3"/>
        <vers num="1.2.3.1"/>
        <vers num="1.2.3.50"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="p4"/>
        <vers num="1.2.5" edition="p5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.6"/>
        <vers num="1.9" edition="-"/>
        <vers num="1.9" edition="p3"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="p2"/>
        <vers num="1.9.1.1"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="p1"/>
        <vers num="2.0" edition="p2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="p1"/>
        <vers num="2.2" edition="p2"/>
        <vers num="2.2" edition="p3"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.4" edition="-"/>
        <vers num="2.4" edition="p1"/>
        <vers num="2.4.2" edition="-"/>
        <vers num="2.4.2" edition="p1"/>
        <vers num="2.4.2" edition="p2"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.4.2" edition="rc2"/>
        <vers num="2.4.2.1"/>
        <vers num="2.4.2.2"/>
        <vers num="2.4.2.3" edition="-"/>
        <vers num="2.4.2.3" edition="rc1"/>
        <vers num="2.4.2.3" edition="rc2"/>
        <vers num="2.4.2.3" edition="rc3"/>
        <vers num="2.4.3"/>
        <vers num="2.4.3.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="p1"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.7"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="2.10.8.1"/>
        <vers num="2.10.9"/>
        <vers num="2.10.10"/>
        <vers num="2.10.11"/>
        <vers num="2.10.12"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.4.0"/>
        <vers num="3.4.0.202"/>
        <vers num="3.4.0.204"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0.39"/>
        <vers num="3.8.0"/>
        <vers num="3.8.0.9"/>
        <vers num="3.10.0"/>
        <vers num="3.10.0.20"/>
        <vers num="3.12.0.68"/>
        <vers num="3.12.0.76"/>
        <vers num="3.12.0.77"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2321" seq="2015-2321" published="2015-08-13" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Job Manager plugin 0.7.22 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the email field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132931/WordPress-Job-Manager-0.7.22-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/132931/WordPress-Job-Manager-0.7.22-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8129">https://wpvulndb.com/vulnerabilities/8129</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37738/">37738</ref>
    </refs>
    <vuln_soft>
      <prod name="job_manager" vendor="job_manager">
        <vers num="0.7.22" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2323" seq="2015-2323" published="2015-08-11" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">FortiOS 5.0.x before 5.0.12 and 5.2.x before 5.2.4 supports anonymous, export, RC4, and possibly other weak ciphers when using TLS to connect to FortiGuard servers, which allows man-in-the-middle attackers to spoof TLS content by modifying packets.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/2015-07-24-weak-ciphers-suites-are-presented-towards-fortiguard-servers">http://fortiguard.com/advisory/2015-07-24-weak-ciphers-suites-are-presented-towards-fortiguard-servers</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-15-021/" adv="1">http://www.fortiguard.com/advisory/FG-IR-15-021/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033092">1033092</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2324" seq="2015-2324" published="2018-02-19" modified="2019-07-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the filemanager in the Photo Gallery plugin before 1.2.13 for WordPress allows remote authenticated users with edit permission to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://fortiguard.com/zeroday/FG-VD-15-009" adv="1">https://fortiguard.com/zeroday/FG-VD-15-009</ref>
      <ref source="CONFIRM" url="https://github.com/wp-plugins/photo-gallery/blob/master/readme.txt">https://github.com/wp-plugins/photo-gallery/blob/master/readme.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_gallery" vendor="10web">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.10" edition=":~~~wordpress~~"/>
        <vers num="1.1.11" edition=":~~~wordpress~~"/>
        <vers num="1.1.12" edition=":~~~wordpress~~"/>
        <vers num="1.1.13" edition=":~~~wordpress~~"/>
        <vers num="1.1.14" edition=":~~~wordpress~~"/>
        <vers num="1.1.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.16" edition=":~~~wordpress~~"/>
        <vers num="1.1.17" edition=":~~~wordpress~~"/>
        <vers num="1.1.18" edition=":~~~wordpress~~"/>
        <vers num="1.1.19" edition=":~~~wordpress~~"/>
        <vers num="1.1.20" edition=":~~~wordpress~~"/>
        <vers num="1.1.21" edition=":~~~wordpress~~"/>
        <vers num="1.1.22" edition=":~~~wordpress~~"/>
        <vers num="1.1.23" edition=":~~~wordpress~~"/>
        <vers num="1.1.24" edition=":~~~wordpress~~"/>
        <vers num="1.1.25" edition=":~~~wordpress~~"/>
        <vers num="1.1.26" edition=":~~~wordpress~~"/>
        <vers num="1.1.27" edition=":~~~wordpress~~"/>
        <vers num="1.1.28" edition=":~~~wordpress~~"/>
        <vers num="1.1.29" edition=":~~~wordpress~~"/>
        <vers num="1.1.30" edition=":~~~wordpress~~"/>
        <vers num="1.1.31" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.10" edition=":~~~wordpress~~"/>
        <vers num="1.2.11" edition=":~~~wordpress~~"/>
        <vers num="1.2.12" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2327" seq="2015-2327" published="2015-12-01" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PCRE before 8.36 mishandles the /(((a\2)|(a*)\g&lt;-1>))*/ pattern and related patterns with certain internal recursive back references, which allows remote attackers to cause a denial of service (segmentation fault) or possibly have unspecified other impact via a crafted regular expression, as demonstrated by a JavaScript RegExp object encountered by Konqueror.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2750.html">RHSA-2016:2750</ref>
      <ref source="CONFIRM" url="http://vcs.pcre.org/pcre/code/trunk/ChangeLog?view=markup">http://vcs.pcre.org/pcre/code/trunk/ChangeLog?view=markup</ref>
      <ref source="MISC" url="http://www.fortiguard.com/advisory/FG-VD-15-010/">http://www.fortiguard.com/advisory/FG-VD-15-010/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/11/29/1">[oss-security] 20151128 Re: Heap Overflow in PCRE</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74924">74924</ref>
      <ref source="CONFIRM" url="https://bugs.exim.org/show_bug.cgi?id=1503">https://bugs.exim.org/show_bug.cgi?id=1503</ref>
      <ref source="CONFIRM" url="https://jira.mongodb.org/browse/SERVER-17252">https://jira.mongodb.org/browse/SERVER-17252</ref>
    </refs>
    <vuln_soft>
      <prod name="perl_compatible_regular_expression_library" vendor="pcre">
        <vers num="8.35" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2328" seq="2015-2328" published="2015-12-01" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PCRE before 8.36 mishandles the /((?(R)a|(?1)))+/ pattern and related patterns with certain recursion, which allows remote attackers to cause a denial of service (segmentation fault) or possibly have unspecified other impact via a crafted regular expression, as demonstrated by a JavaScript RegExp object encountered by Konqueror.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1025.html">RHSA-2016:1025</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2750.html">RHSA-2016:2750</ref>
      <ref source="CONFIRM" url="http://vcs.pcre.org/pcre/code/trunk/ChangeLog?view=markup">http://vcs.pcre.org/pcre/code/trunk/ChangeLog?view=markup</ref>
      <ref source="MISC" url="http://www.fortiguard.com/advisory/FG-VD-15-014/" adv="1">http://www.fortiguard.com/advisory/FG-VD-15-014/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/11/29/1" adv="1">[oss-security] 20151128 Re: Heap Overflow in PCRE</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinapr2016-2952096.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74924">74924</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1023886">http://www-01.ibm.com/support/docview.wss?uid=isg3T1023886</ref>
      <ref source="CONFIRM" url="https://bugs.exim.org/show_bug.cgi?id=1515">https://bugs.exim.org/show_bug.cgi?id=1515</ref>
      <ref source="CONFIRM" url="https://jira.mongodb.org/browse/SERVER-17252" adv="1">https://jira.mongodb.org/browse/SERVER-17252</ref>
    </refs>
    <vuln_soft>
      <prod name="pcre" vendor="pcre">
        <vers num="8.35" prev="1"/>
      </prod>
      <prod name="linux" vendor="oracle">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2329" seq="2015-2329" published="2018-02-08" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WooCommerce plugin before 2.3.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via a crafted order.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://fortiguard.com/zeroday/FG-VD-15-020">https://fortiguard.com/zeroday/FG-VD-15-020</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/woocommerce/woocommerce/master/CHANGELOG.txt" adv="1">https://raw.githubusercontent.com/woocommerce/woocommerce/master/CHANGELOG.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="woocommerce" vendor="woocommerce">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition="-:~~~wordpress~~"/>
        <vers num="1.6.0" edition="beta1:~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.0" edition="-:~~~wordpress~~"/>
        <vers num="2.0.0" edition="beta0:~~~wordpress~~"/>
        <vers num="2.0.0" edition="beta1:~~~wordpress~~"/>
        <vers num="2.0.0" edition="beta2:~~~wordpress~~"/>
        <vers num="2.0.0" edition="beta3:~~~wordpress~~"/>
        <vers num="2.0.0" edition="rc1:~~~wordpress~~"/>
        <vers num="2.0.0" edition="rc2:~~~wordpress~~"/>
        <vers num="2.0.0" edition="rc3:~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.15" edition=":~~~wordpress~~"/>
        <vers num="2.0.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.18" edition=":~~~wordpress~~"/>
        <vers num="2.0.19" edition=":~~~wordpress~~"/>
        <vers num="2.0.20" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition="-:~~~wordpress~~"/>
        <vers num="2.1.0" edition="beta1:~~~wordpress~~"/>
        <vers num="2.1.0" edition="beta2:~~~wordpress~~"/>
        <vers num="2.1.0" edition="beta3:~~~wordpress~~"/>
        <vers num="2.1.0" edition="rc1:~~~wordpress~~"/>
        <vers num="2.1.0" edition="rc2:~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.11" edition=":~~~wordpress~~"/>
        <vers num="2.1.12" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition="-:~~~wordpress~~"/>
        <vers num="2.2.0" edition="beta1:~~~wordpress~~"/>
        <vers num="2.2.0" edition="beta2:~~~wordpress~~"/>
        <vers num="2.2.0" edition="beta3:~~~wordpress~~"/>
        <vers num="2.2.0" edition="rc1:~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.2.10" edition=":~~~wordpress~~"/>
        <vers num="2.2.11" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition="-:~~~wordpress~~"/>
        <vers num="2.3.0" edition="beta1:~~~wordpress~~"/>
        <vers num="2.3.0" edition="beta2:~~~wordpress~~"/>
        <vers num="2.3.0" edition="beta3:~~~wordpress~~"/>
        <vers num="2.3.0" edition="rc1:~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2330" seq="2015-2330" published="2017-03-09" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Late TLS certificate verification in WebKitGTK+ prior to 2.6.6 allows remote attackers to view a secure HTTP request, including, for example, secure cookies.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/17/11" adv="1">[oss-security] 20150317 CVE Request: WebKitGTK+ late TLS certificate verification</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/18/4" adv="1">[oss-security] 20150318 Re: CVE Request: WebKitGTK+ late TLS certificate verification</ref>
      <ref source="CONFIRM" url="https://bugs.webkit.org/show_bug.cgi?id=142244">https://bugs.webkit.org/show_bug.cgi?id=142244</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-15">GLSA-201706-15</ref>
      <ref source="CONFIRM" url="https://trac.webkit.org/changeset/181074" adv="1">https://trac.webkit.org/changeset/181074</ref>
      <ref source="CONFIRM" url="https://webkitgtk.org/security/WSA-2015-0002.html" adv="1">https://webkitgtk.org/security/WSA-2015-0002.html</ref>
    </refs>
    <vuln_soft>
      <prod name="webkitgtk" vendor="webkitgtk">
        <vers num="2.6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2331" seq="2015-2331" published="2015-03-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the _zip_cdir_new function in zip_dirent.c in libzip 0.11.2 and earlier, as used in the ZIP extension in PHP before 5.4.39, 5.5.x before 5.5.23, and 5.6.x before 5.6.7 and other products, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a ZIP archive that contains many entries, leading to a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=ef8fc4b53d92fbfcd8ef1abbd6f2f5fe2c4a11e5">http://git.php.net/?p=php-src.git;a=commit;h=ef8fc4b53d92fbfcd8ef1abbd6f2f5fe2c4a11e5</ref>
      <ref source="CONFIRM" url="http://hg.nih.at/libzip/rev/9f11d54f692e" adv="1">http://hg.nih.at/libzip/rev/9f11d54f692e</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154266.html">FEDORA-2015-4565</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154276.html">FEDORA-2015-4669</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154666.html">FEDORA-2015-4553</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155299.html">FEDORA-2015-4556</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155622.html">FEDORA-2015-4699</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153983.html">FEDORA-2015-4559</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00083.html">openSUSE-SU-2015:0615</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00002.html">openSUSE-SU-2015:0644</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php">http://php.net/ChangeLog-5.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3198">DSA-3198</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031985">1031985</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=69253">https://bugs.php.net/bug.php?id=69253</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="libzip" vendor="nih">
        <vers num="0.11.2" prev="1"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="5.4.38" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2332" seq="2015-2332" published="2015-03-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in member.php in MyBB (aka MyBulletinBoard) before 1.8.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73212">73212</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2333" seq="2015-2333" published="2015-03-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the MyCode editor in MyBB (aka MyBulletinBoard) before 1.8.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73213">73213</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2334" seq="2015-2334" published="2015-03-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Admin Control Panel (ACP) login in MyBB (aka MyBulletinBoard) before 1.8.4 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73214">73214</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2335" seq="2015-2335" published="2015-03-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A JSON library in MyBB (aka MyBulletinBoard) before 1.8.4 allows remote attackers to obtain the installation path via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73216">73216</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2336" seq="2015-2336" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TPView.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to execute arbitrary code on the host OS via unspecified vectors, a different vulnerability than CVE-2012-0897.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75095">75095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="horizon_client" vendor="vmware">
        <vers num="3.2.0"/>
        <vers num="3.3"/>
      </prod>
      <prod name="horizon_view_client" vendor="vmware">
        <vers num="5.4"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2337" seq="2015-2337" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TPInt.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to execute arbitrary code on the host OS via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75095">75095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="horizon_client" vendor="vmware">
        <vers num="3.2.0"/>
        <vers num="3.3"/>
      </prod>
      <prod name="horizon_view_client" vendor="vmware">
        <vers num="5.4"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2338" seq="2015-2338" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">TPview.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to cause a host OS denial of service via unspecified vectors, a different vulnerability than CVE-2015-2339.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75092">75092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="horizon_client" vendor="vmware">
        <vers num="3.2.0"/>
        <vers num="3.3"/>
      </prod>
      <prod name="horizon_view_client" vendor="vmware">
        <vers num="5.4"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2339" seq="2015-2339" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">TPview.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to cause a host OS denial of service via unspecified vectors, a different vulnerability than CVE-2015-2338.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75092">75092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="horizon_client" vendor="vmware">
        <vers num="3.2.0"/>
        <vers num="3.3"/>
      </prod>
      <prod name="horizon_view_client" vendor="vmware">
        <vers num="5.4"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2340" seq="2015-2340" published="2015-06-13" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">TPInt.dll in VMware Workstation 10.x before 10.0.6 and 11.x before 11.1.1, VMware Player 6.x before 6.0.6 and 7.x before 7.1.1, and VMware Horizon Client 3.2.x before 3.2.1, 3.3.x, and 5.x local-mode before 5.4.2 on Windows does not properly allocate memory, which allows guest OS users to cause a host OS denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75092">75092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032529">1032529</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="horizon_client" vendor="vmware">
        <vers num="3.2.0"/>
        <vers num="3.3"/>
      </prod>
      <prod name="horizon_view_client" vendor="vmware">
        <vers num="5.4"/>
        <vers num="5.4.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2341" seq="2015-2341" published="2015-06-13" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">VMware Workstation 10.x before 10.0.5, VMware Player 6.x before 6.0.6, and VMware Fusion 6.x before 6.0.6 and 7.x before 7.0.1 allow attackers to cause a denial of service against a 32-bit guest OS or 64-bit host OS via a crafted RPC command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75094">75094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032530">1032530</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0004.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0004.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2342" seq="2015-2342" published="2015-10-12" modified="2018-08-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JMX RMI service in VMware vCenter Server 5.0 before u3e, 5.1 before u3b, 5.5 before u3, and 6.0 before u1 does not restrict registration of MBeans, which allows remote attackers to execute arbitrary code via the RMI protocol.</descript>
      <descript source="nvd">&lt;a href="https://cwe.mitre.org/data/definitions/415.html">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Oct/1">20151001 CVE-2015-2342 VMware vCenter Remote Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76930">76930</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033720">1033720</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0007.html" adv="1" patch="1">http://www.vmware.com/security/advisories/VMSA-2015-0007.html</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-455">http://www.zerodayinitiative.com/advisories/ZDI-15-455</ref>
      <ref source="MISC" url="https://www.7elements.co.uk/resources/technical-advisories/cve-2015-2342-vmware-vcenter-remote-code-execution/">https://www.7elements.co.uk/resources/technical-advisories/cve-2015-2342-vmware-vcenter-remote-code-execution/</ref>
    </refs>
    <vuln_soft>
      <prod name="vcenter_server" vendor="vmware">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2343" seq="2015-2343" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2344" seq="2015-2344" published="2016-03-16" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in VMware vRealize Automation 6.x before 6.2.4 on Linux allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1035270">1035270</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2016-0003.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2016-0003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vrealize_automation" vendor="vmware">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2345" seq="2015-2345" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2346" seq="2015-2346" published="2015-05-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in Huawei SEQ Analyst before V200R002C03LG0001CP0022 allows remote authenticated users to read arbitrary files via the req parameter.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131459/Huawei-SEQ-Analyst-XXE-Injection.html">http://packetstormsecurity.com/files/131459/Huawei-SEQ-Analyst-XXE-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/42">20150415 Huawei SEQ Analyst - XML External Entity Injection (XXE)</ref>
    </refs>
    <vuln_soft>
      <prod name="seq_analyst" vendor="huawei">
        <vers num="v200r002c03lg0001spc100" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2347" seq="2015-2347" published="2015-05-08" modified="2015-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Huawei SEQ Analyst before V200R002C03LG0001CP0022 allows remote attackers to inject arbitrary web script or HTML via the command XML element in the req parameter to flexdata.action in (1) common/, (2) monitor/, or (3) psnpm/ or the (4) module XML element in the req parameter to flexdata.action in monitor/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131460/Huawei-SEQ-Analyst-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131460/Huawei-SEQ-Analyst-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/43">20150415 Huawei SEQ Analyst - Multiple Reflected Cross Site Scripting (XSS)</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-notices/hw-424267.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-notices/hw-424267.htm</ref>
      <ref source="MISC" url="https://drive.google.com/folderview?id=0B-LWHbwdK3P9fnBlLWZqWlZqNnB0b2xHWFpYUWt3bmY3Y0lPUHVLNm9VTUlFcWhYTHlZSUU&amp;usp=sharing">https://drive.google.com/folderview?id=0B-LWHbwdK3P9fnBlLWZqWlZqNnB0b2xHWFpYUWt3bmY3Y0lPUHVLNm9VTUlFcWhYTHlZSUU&amp;usp=sharing</ref>
    </refs>
    <vuln_soft>
      <prod name="seq_analyst" vendor="huawei">
        <vers num="v200r002c03lg0001spc100" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2348" seq="2015-2348" published="2015-03-30" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The move_uploaded_file implementation in ext/standard/basic_functions.c in PHP before 5.4.39, 5.5.x before 5.5.23, and 5.6.x before 5.6.7 truncates a pathname upon encountering a \x00 character, which allows remote attackers to bypass intended extension restrictions and create files with unexpected names via a crafted second argument.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2006-7243.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=1291d6bbee93b6109eb07e8f7916ff1b7fcc13e1">http://git.php.net/?p=php-src.git;a=commit;h=1291d6bbee93b6109eb07e8f7916ff1b7fcc13e1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html">SUSE-SU-2015:0868</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00015.html">openSUSE-SU-2015:0684</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html">RHSA-2015:1135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73434">73434</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032484">1032484</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2572-1">USN-2572-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=69207">https://bugs.php.net/bug.php?id=69207</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.4.38" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.5" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2349" seq="2015-2349" published="2015-03-19" modified="2015-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in defaultnewsletter.php in SuperWebMailer 5.60.0.01190 and earlier allows remote attackers to inject arbitrary web script or HTML via the HTMLForm parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130751/SuperWebMailer-5.50.0.01160-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130751/SuperWebMailer-5.50.0.01160-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/55">20150310 SuperWebMailer 5.50.0.01160 XSS (Cross-site Scripting) Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/xss-vulnerability/superwebmailer-5-50-0-01160-xss-cross-site-scripting-security-vulnerabilities/">http://tetraph.com/security/xss-vulnerability/superwebmailer-5-50-0-01160-xss-cross-site-scripting-security-vulnerabilities/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73063">73063</ref>
    </refs>
    <vuln_soft>
      <prod name="superwebmailer" vendor="superwebmailer">
        <vers num="5.60.0.01190" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2350" seq="2015-2350" published="2015-03-19" modified="2015-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in MikroTik RouterOS 5.0 and earlier allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via a request in the status page to /cfg.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130722/MikroTik-RouterOS-Cross-Site-Request-Forgery.html">http://packetstormsecurity.com/files/130722/MikroTik-RouterOS-Cross-Site-Request-Forgery.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/49">20150309 MikroTik RouterOS Admin Password Change CSRF</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73013">73013</ref>
    </refs>
    <vuln_soft>
      <prod name="routeros" vendor="mikrotik">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2351" seq="2015-2351" published="2015-03-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Alkacon OpenCms 9.5.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) homelink parameter to system/modules/org.opencms.workplace.help/jsptemplates/help_head.jsp, (2) workplaceresource parameter to system/workplace/locales/en/help/index.html, (3) path parameter to system/workplace/views/admin/admin-main.jsp, (4) mode parameter to system/workplace/views/explorer/explorer_files.jsp, or (5) query parameter in a search action to system/modules/org.opencms.workplace.help/elements/search.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130812/Alkacon-OpenCms-9.5.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130812/Alkacon-OpenCms-9.5.1-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/75">20150312 Alkacon OpenCms 9.5.1 Multiple XSS Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534867/100/0/threaded">20150312 Alkacon OpenCms 9.5.1 Multiple XSS Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73112">73112</ref>
      <ref source="MISC" url="https://github.com/alkacon/opencms-core/issues/304">https://github.com/alkacon/opencms-core/issues/304</ref>
    </refs>
    <vuln_soft>
      <prod name="opencms" vendor="alkacon">
        <vers num="9.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2352" seq="2015-2352" published="2015-03-19" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The cache handler in MyBB (aka MyBulletinBoard) before 1.8.4 does not properly check the encoding of input to the var_export function, which allows attackers to have an unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/" adv="1" patch="1">http://blog.mybb.com/2015/02/15/mybb-1-8-4-released-feature-update-security-maintenance-release/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73257">73257</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031953">1031953</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2359" seq="2015-2359" published="2015-06-09" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web applications in Microsoft Exchange Server 2013 Cumulative Update 8 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Exchange HTML Injection Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75013">75013</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032528">1032528</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-064">MS15-064</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2360" seq="2015-2360" published="2015-06-09" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges or cause a denial of service (memory corruption) via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75025" adv="1">75025</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032525" adv="1">1032525</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-061" adv="1" patch="1">MS15-061</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2361" seq="2015-2361" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows 8.1 and Windows Server 2012 R2 does not properly initialize guest OS system data structures, which allows guest OS users to execute arbitrary code on the host OS or cause a denial of service (buffer overflow) by leveraging guest OS privileges, aka "Hyper-V Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032897">1032897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-068">MS15-068</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2362" seq="2015-2362" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 does not properly initialize guest OS system data structures, which allows guest OS users to execute arbitrary code on the host OS by leveraging guest OS privileges, aka "Hyper-V System Data Structure Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032897">1032897</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-068">MS15-068</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition=":~~~~x86~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2363" seq="2015-2363" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012, and Windows RT allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2364" seq="2015-2364" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The graphics component in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application that leverages an incorrect bitmap conversion, aka "Graphics Component EOP Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032902">1032902</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-072">MS15-072</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2365" seq="2015-2365" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38267/">38267</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2366" seq="2015-2366" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38266/">38266</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2367" seq="2015-2367" published="2015-07-14" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information from uninitialized kernel memory via a crafted application, aka "Win32k Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-536">http://www.zerodayinitiative.com/advisories/ZDI-15-536</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2368" seq="2015-2368" published="2015-07-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012 R2, and Windows RT 8.1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, aka "Windows DLL Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032898">1032898</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-069">MS15-069</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2369" seq="2015-2369" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Windows Media Device Manager in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows 7 SP1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .rtf file, aka "DLL Planting Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032898">1032898</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-069">MS15-069</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2370" seq="2015-2370" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The authentication implementation in the RPC subsystem in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not prevent DCE/RPC connection reflection, which allows local users to gain privileges via a crafted application, aka "Windows RPC Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032907">1032907</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-076">MS15-076</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37768/">37768</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2371" seq="2015-2371" published="2015-07-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Installer service in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a custom action script associated with a .msi package, aka "Windows Installer EoP Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032905">1032905</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-074">MS15-074</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2372" seq="2015-2372" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">vbscript.dll in Microsoft VBScript 5.6 through 5.8, as used with Internet Explorer 6 through 11 and other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032895">1032895</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-066">MS15-066</ref>
    </refs>
    <vuln_soft>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2373" seq="2015-2373" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) server service in Microsoft Windows 7 SP1, Windows 8, and Windows Server 2012 allows remote attackers to execute arbitrary code via a series of crafted packets, aka "Remote Desktop Protocol (RDP) Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032896">1032896</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-067">MS15-067</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2374" seq="2015-2374" published="2015-07-14" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Netlogon service in Microsoft Windows Server 2003 SP2 and R2 SP2, Windows Server 2008 SP2 and R2 SP1, and Windows Server 2012 Gold and R2 does not properly implement domain-controller communication, which allows remote attackers to discover credentials by leveraging certain PDC access and spoofing the BDC role in a PDC communication channel, aka "Elevation of Privilege Vulnerability in Netlogon."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75633">75633</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032900">1032900</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-071">MS15-071</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2375" seq="2015-2375" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel Viewer 2007 SP3, Excel Services on SharePoint Server 2010 SP2, and Excel Services on SharePoint Server 2013 SP1 allow remote attackers to bypass the ASLR protection mechanism via a crafted spreadsheet, aka "Microsoft Excel ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2376" seq="2015-2376" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Office for Mac 2011, Excel Viewer 2007 SP3, Office Compatibility Pack SP3, Excel Services on SharePoint Server 2007 SP3, Excel Services on SharePoint Server 2010 SP2, and Excel Services on SharePoint Server 2013 SP1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":~~~mac~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_designer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2377" seq="2015-2377" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2378" seq="2015-2378" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel Viewer 2007 SP3, and Office Compatibility Pack SP3 allows local users to gain privileges via a Trojan horse DLL in the current working directory, aka "Microsoft Excel DLL Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2379" seq="2015-2379" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office for Mac 2011, and Word Viewer allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~~mac~~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2380" seq="2015-2380" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, and Word 2013 RT SP1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2381" seq="2015-2381" published="2015-07-14" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information from kernel memory via a crafted application, aka "Win32k Information Disclosure Vulnerability," a different vulnerability than CVE-2015-2382.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2382" seq="2015-2382" published="2015-07-14" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information from kernel memory via a crafted application, aka "Win32k Information Disclosure Vulnerability," a different vulnerability than CVE-2015-2381.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032904">1032904</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-073">MS15-073</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2383" seq="2015-2383" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2384 and CVE-2015-2425.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2384" seq="2015-2384" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2383 and CVE-2015-2425.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2385" seq="2015-2385" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2390, CVE-2015-2397, CVE-2015-2404, CVE-2015-2406, and CVE-2015-2422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2386" seq="2015-2386" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2387" seq="2015-2387" published="2015-07-14" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Adobe Type Manager Font Driver in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "ATMFD.DLL Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75587">75587</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032908">1032908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA15-195A" adv="1">TA15-195A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-077">MS15-077</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2388" seq="2015-2388" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1738.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2389" seq="2015-2389" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1733 and CVE-2015-2411.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2390" seq="2015-2390" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2385, CVE-2015-2397, CVE-2015-2404, CVE-2015-2406, and CVE-2015-2422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2391" seq="2015-2391" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2392" seq="2015-2392" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2393" seq="2015-2393" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2394" seq="2015-2394" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2395" seq="2015-2395" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2396" seq="2015-2396" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2397" seq="2015-2397" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2385, CVE-2015-2390, CVE-2015-2404, CVE-2015-2406, and CVE-2015-2422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2398" seq="2015-2398" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to bypass the XSS filter via a crafted attribute of an element in an HTML document, aka "Internet Explorer XSS Filter Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2399" seq="2015-2399" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2400" seq="2015-2400" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2401" seq="2015-2401" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1767 and CVE-2015-2408.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2402" seq="2015-2402" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to gain privileges via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75677">75677</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2403" seq="2015-2403" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2404" seq="2015-2404" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2385, CVE-2015-2390, CVE-2015-2397, CVE-2015-2406, and CVE-2015-2422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2405" seq="2015-2405" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2406" seq="2015-2406" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2385, CVE-2015-2390, CVE-2015-2397, CVE-2015-2404, and CVE-2015-2422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2407" seq="2015-2407" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2408" seq="2015-2408" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1767 and CVE-2015-2401.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-458" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-458</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2409" seq="2015-2409" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2410" seq="2015-2410" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to determine the existence of local files via a crafted stylesheet, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2411" seq="2015-2411" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-1733 and CVE-2015-2389.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2412" seq="2015-2412" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to read arbitrary local files via a crafted pathname, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75687">75687</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2413" seq="2015-2413" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to determine the existence of local files via a crafted module-resource request, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2414" seq="2015-2414" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to obtain sensitive browsing-history information via vectors related to image caching, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2415" seq="2015-2415" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2416" seq="2015-2416" published="2015-07-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OLE in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to gain privileges via crafted input, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "OLE Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2417.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032906">1032906</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-075">MS15-075</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2417" seq="2015-2417" published="2015-07-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OLE in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to gain privileges via crafted input, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "OLE Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2416.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032906">1032906</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-075">MS15-075</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2003_server" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp2"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2418" seq="2015-2418" published="2015-07-20" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in Microsoft Malicious Software Removal Tool (MSRT) before 5.26 allows local users to gain privileges via a crafted DLL, aka "MSRT Race Condition Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032901">1032901</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/3074162" adv="1" patch="1">https://technet.microsoft.com/library/security/3074162</ref>
    </refs>
    <vuln_soft>
      <prod name="malicious_software_removal_tool" vendor="microsoft">
        <vers num="5.25" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2419" seq="2015-2419" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">JScript 9 in Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "JScript9 Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2420" seq="2015-2420" published="2015-08-14" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft System Center 2012 Operations Manager Gold before Rollup 8, SP1 before Rollup 10, and R2 before Rollup 7 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "System Center Operations Manager Web Console XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033245" adv="1">1033245</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-086" adv="1" patch="1">MS15-086</ref>
    </refs>
    <vuln_soft>
      <prod name="system_center_operations_manager" vendor="microsoft">
        <vers num="2012" edition="r2_rollup1"/>
        <vers num="2012" edition="r2_rollup2"/>
        <vers num="2012" edition="r2_rollup3"/>
        <vers num="2012" edition="r2_rollup4"/>
        <vers num="2012" edition="r2_rollup5"/>
        <vers num="2012" edition="r2_rollup6"/>
        <vers num="2012" edition="rollup1"/>
        <vers num="2012" edition="rollup2"/>
        <vers num="2012" edition="rollup3"/>
        <vers num="2012" edition="rollup4"/>
        <vers num="2012" edition="rollup5"/>
        <vers num="2012" edition="rollup6"/>
        <vers num="2012" edition="rollup7"/>
        <vers num="2012" edition="sp1_rollup1"/>
        <vers num="2012" edition="sp1_rollup2"/>
        <vers num="2012" edition="sp1_rollup3"/>
        <vers num="2012" edition="sp1_rollup4"/>
        <vers num="2012" edition="sp1_rollup5"/>
        <vers num="2012" edition="sp1_rollup6"/>
        <vers num="2012" edition="sp1_rollup7"/>
        <vers num="2012" edition="sp1_rollup8"/>
        <vers num="2012" edition="sp1_rollup9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2421" seq="2015-2421" published="2015-07-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "Internet Explorer ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2422" seq="2015-2422" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2385, CVE-2015-2390, CVE-2015-2397, CVE-2015-2404, and CVE-2015-2406.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2423" seq="2015-2423" published="2015-08-14" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, Excel 2007 SP3, PowerPoint 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Excel 2013 SP1, PowerPoint 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Visio 2013 RT SP1, Word 2013 RT SP1, and Internet Explorer 7 through 11 allow remote attackers to gain privileges and obtain sensitive information via a crafted command-line parameter to an Office application or Notepad, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Unsafe Command Line Parameter Passing Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237" adv="1">1033237</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239" adv="1">1033239</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033248" adv="1">1033248</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079" adv="1" patch="1">MS15-079</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081" adv="1" patch="1">MS15-081</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-088" adv="1" patch="1">MS15-088</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="visio" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2424" seq="2015-2424" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft PowerPoint 2007 SP3, Word 2007 SP3, PowerPoint 2010 SP2, Word 2010 SP2, PowerPoint 2013 SP1, Word 2013 SP1, and PowerPoint 2013 RT SP1 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032899">1032899</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-070">MS15-070</ref>
    </refs>
    <vuln_soft>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2425" seq="2015-2425" published="2015-07-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2383 and CVE-2015-2384.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032894">1032894</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-065">MS15-065</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2426" seq="2015-2426" published="2015-07-20" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer underflow in atmfd.dll in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Driver Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.trendmicro.com/trendlabs-security-intelligence/a-look-at-the-open-type-font-manager-vulnerability-from-the-hacking-team-leak/" adv="1">http://blog.trendmicro.com/trendlabs-security-intelligence/a-look-at-the-open-type-font-manager-vulnerability-from-the-hacking-team-leak/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/103336" adv="1">VU#103336</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75951" adv="1">75951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032991" adv="1">1032991</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-078" adv="1" patch="1">MS15-078</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38222/" adv="1">38222</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2427" seq="2015-2427" published="2015-11-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034112">1034112</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-112">MS15-112</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2428" seq="2015-2428" published="2015-08-14" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Object Manager in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly constrain impersonation levels during interaction with object symbolic links that originated in a sandboxed process, which allows local users to gain privileges via a crafted application, aka "Windows Object Manager Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033251" adv="1">1033251</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-090" adv="1" patch="1">MS15-090</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2429" seq="2015-2429" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow attackers to bypass an application sandbox protection mechanism and perform unspecified registry actions via a crafted application, aka "Windows Registry Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033251" adv="1">1033251</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-379" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-379</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-380" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-380</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-459" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-459</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-090" adv="1" patch="1">MS15-090</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2430" seq="2015-2430" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow attackers to bypass an application sandbox protection mechanism and perform unspecified filesystem actions via a crafted application, aka "Windows Filesystem Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76233" adv="1">76233</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033251" adv="1">1033251</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-378" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-378</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-090" adv="1" patch="1">MS15-090</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2431" seq="2015-2431" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, and Lync Basic 2013 SP1 allow remote attackers to execute arbitrary code via a crafted Office Graphics Library (OGL) font, aka "Microsoft Office Graphics Component Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37911/">37911</ref>
    </refs>
    <vuln_soft>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~~~x64~"/>
        <vers num="2010" edition=":~~~~x86~"/>
        <vers num="2010" edition=":~~attendee~~~"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1:~~~~x64~"/>
        <vers num="2013" edition="sp1:~~~~x86~"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2432" seq="2015-2432" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37920/" adv="1">37920</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2433" seq="2015-2433" published="2015-08-14" modified="2019-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to bypass the ASLR protection mechanism via a crafted application, aka "Kernel ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76213" adv="1">76213</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38222/" adv="1">38222</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2434" seq="2015-2434" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services 3.0 and 5.0 supports SSL 2.0, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by sniffing the network and conducting a decryption attack, aka "MSXML Information Disclosure Vulnerability," a different vulnerability than CVE-2015-2471.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033241">1033241</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-084">MS15-084</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2435" seq="2015-2435" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, and Silverlight before 5.1.40728 allow remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76238" adv="1">76238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-387" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-387</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.40416.0" prev="1"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2436" seq="2015-2436" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2437" seq="2015-2437" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2438" seq="2015-2438" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2439" seq="2015-2439" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2440" seq="2015-2440" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services 3.0, 5.0, and 6.0 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "MSXML Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76232">76232</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033241">1033241</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-381">http://www.zerodayinitiative.com/advisories/ZDI-15-381</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-084">MS15-084</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2441" seq="2015-2441" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 and Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2452.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-091">MS15-091</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2442" seq="2015-2442" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 and Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2444.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-091">MS15-091</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2443" seq="2015-2443" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76195">76195</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-382">http://www.zerodayinitiative.com/advisories/ZDI-15-382</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2444" seq="2015-2444" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2442.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76194">76194</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37764/">37764</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2445" seq="2015-2445" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2446" seq="2015-2446" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 and Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2447.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-091">MS15-091</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2447" seq="2015-2447" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2446.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2448" seq="2015-2448" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76191">76191</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2449" seq="2015-2449" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 and Edge allow remote attackers to bypass the ASLR protection mechanism via a crafted web site, aka "ASLR Bypass."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-091">MS15-091</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2450" seq="2015-2450" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2451.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76190">76190</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2451" seq="2015-2451" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2450.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76189">76189</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2452" seq="2015-2452" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2441.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76188">76188</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033237">1033237</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-079">MS15-079</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2453" seq="2015-2453" published="2015-08-14" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Client/Server Run-time Subsystem (CSRSS) in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information via a crafted application that continues to execute during a subsequent user's login session, aka "Windows CSRSS Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2454" seq="2015-2454" published="2015-08-14" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Windows KMD Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2455" seq="2015-2455" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight before 5.1.40728, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allow remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2456.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76216" adv="1">76216</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37919/" adv="1">37919</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.40416.0" prev="1"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2456" seq="2015-2456" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight before 5.1.40728, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allow remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2455.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76241" adv="1">76241</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37918/" adv="1">37918</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.40416.0" prev="1"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2457" seq="2015-2457" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2458" seq="2015-2458" published="2015-08-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2459 and CVE-2015-2461.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37923/" adv="1">37923</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2459" seq="2015-2459" published="2015-08-14" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2458 and CVE-2015-2461.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37922/" adv="1">37922</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2460" seq="2015-2460" published="2015-08-14" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37921/" adv="1">37921</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2461" seq="2015-2461" published="2015-08-14" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2458 and CVE-2015-2459.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76209" adv="1">76209</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37917/" adv="1">37917</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2462" seq="2015-2462" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ATMFD.DLL in the Windows Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Windows 10, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76215" adv="1">76215</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37916/" adv="1">37916</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2463" seq="2015-2463" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight before 5.1.40728, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allow remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2464.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76239" adv="1">76239</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37915/" adv="1">37915</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.40416.0" prev="1"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2464" seq="2015-2464" published="2015-08-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Office 2007 SP3 and 2010 SP2, Live Meeting 2007 Console, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, Silverlight before 5.1.40728, and .NET Framework 3.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 allow remote attackers to execute arbitrary code via a crafted TrueType font, aka "TrueType Font Parsing Vulnerability," a different vulnerability than CVE-2015-2463.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76240" adv="1">76240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37914/" adv="1">37914</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
      <prod name="live_meeting" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":~~attendee~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync_basic" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.1.40416.0" prev="1"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2465" seq="2015-2465" published="2015-08-14" modified="2019-05-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Windows shell in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 does not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Windows Shell Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033238" adv="1">1033238</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-080" adv="1" patch="1">MS15-080</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2466" seq="2015-2466" published="2015-08-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2013 RT SP1 allows remote attackers to execute arbitrary code via a crafted template, aka "Microsoft Office Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2467" seq="2015-2467" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37913/">37913</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2468" seq="2015-2468" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office for Mac 2011, Office for Mac 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services on SharePoint Server 2010 SP2 and 2013 SP1, Word Web Apps 2010 SP2, and Office Web Apps Server 2013 SP1 allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37912/">37912</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2011" edition=":~~~mac~~"/>
        <vers num="2016" edition=":~~~mac~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="word_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2469" seq="2015-2469" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, and Office for Mac 2011 allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37910/">37910</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~mac~~~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2470" seq="2015-2470" published="2015-08-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office for Mac 2011, and Word Viewer allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Integer Underflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37924/">37924</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2471" seq="2015-2471" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services 3.0, 5.0, and 6.0 supports SSL 2.0, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by sniffing the network and conducting a decryption attack, aka "MSXML Information Disclosure Vulnerability," a different vulnerability than CVE-2015-2434.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033241">1033241</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-084">MS15-084</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2472" seq="2015-2472" published="2015-08-14" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Remote Desktop Session Host (RDSH) in Remote Desktop Protocol (RDP) through 8.1 in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly verify certificates, which allows man-in-the-middle attackers to spoof clients via a crafted certificate with valid Issuer and Serial Number fields, aka "Remote Desktop Session Host Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033242" adv="1">1033242</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-082" adv="1" patch="1">MS15-082</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2473" seq="2015-2473" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the client in Remote Desktop Protocol (RDP) through 8.1 in Microsoft Windows 7 SP1 and Windows Server 2008 R2 SP1 allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .rdp file, aka "Remote Desktop Protocol DLL Planting Remote Code Execution Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a>

Per the Microsoft advisory, " In a web-based attack scenario an attacker could host a website (or leverage a compromised website that accepts or hosts user-provided content) that contains a specially crafted RDP file that is designed to exploit the vulnerability. An attacker would have no way to force the user to visit the website. Instead, an attacker would have to convince the user to click a link, typically by way of an enticement in an email or Instant Messenger message."

This vulnerability has been assigned and Attack Vector of Remote.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033242">1033242</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-082">MS15-082</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
        <vers num="-" edition="sp1:~~~~x86~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2474" seq="2015-2474" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2 and Server 2008 SP2 allow remote authenticated users to execute arbitrary code via a crafted string in a Server Message Block (SMB) server error-logging action, aka "Server Message Block Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033243">1033243</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-083">MS15-083</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2475" seq="2015-2475" published="2015-08-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in uddi/search/frames.aspx in the UDDI Services component in Microsoft Windows Server 2008 SP2 and BizTalk Server 2010, 2013 Gold, and 2013 R2 allows remote attackers to inject arbitrary web script or HTML via the search parameter, aka "UDDI Services Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76259">76259</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033246">1033246</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-087">MS15-087</ref>
    </refs>
    <vuln_soft>
      <prod name="biztalk_server" vendor="microsoft">
        <vers num="2010"/>
        <vers num="2013" edition="r2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2476" seq="2015-2476" published="2015-08-14" modified="2019-05-17" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebDAV client in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 supports SSL 2.0, which makes it easier for remote attackers to defeat cryptographic protection mechanisms by sniffing the network and conducting a decryption attack, aka "WebDAV Client Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033249" adv="1">1033249</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-089" adv="1" patch="1">MS15-089</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2477" seq="2015-2477" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, Office for Mac 2011, Office for Mac 2016, and Word Viewer allow remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033239">1033239</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-081">MS15-081</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2011" edition=":~~mac~~~"/>
        <vers num="2016" edition=":~~mac~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2478" seq="2015-2478" published="2015-11-11" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 Gold and 1511 allow local users to gain privileges via a crafted application that triggers a Winsock call referencing an invalid address, aka "Winsock Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034121" adv="1">1034121</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-119" adv="1" patch="1">MS15-119</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2479" seq="2015-2479" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RyuJIT compiler in Microsoft .NET Framework 4.6 produces incorrect code during an attempt at optimization, which allows remote attackers to execute arbitrary code via a crafted .NET application, aka "RyuJIT Optimization Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2480 and CVE-2015-2481.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033253">1033253</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-092">MS15-092</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2480" seq="2015-2480" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RyuJIT compiler in Microsoft .NET Framework 4.6 produces incorrect code during an attempt at optimization, which allows remote attackers to execute arbitrary code via a crafted .NET application, aka "RyuJIT Optimization Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2479 and CVE-2015-2481.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033253">1033253</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-092">MS15-092</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2481" seq="2015-2481" published="2015-08-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RyuJIT compiler in Microsoft .NET Framework 4.6 produces incorrect code during an attempt at optimization, which allows remote attackers to execute arbitrary code via a crafted .NET application, aka "RyuJIT Optimization Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2479 and CVE-2015-2480.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033253">1033253</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-092">MS15-092</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2482" seq="2015-2482" published="2015-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft (1) VBScript 5.7 and 5.8 and (2) JScript 5.7 and 5.8 engines, as used in Internet Explorer 8 through 11 and other products, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted replace operation with a JavaScript regular expression, aka "Scripting Engine Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Oct/54" adv="1">20151013 JScript 5.7 (MSIE 8) RegExpBase::FBadHeader regular expression use-after-free</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033800" adv="1">1033800</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-515" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-515</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-106">MS15-106</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-108">MS15-108</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40798/">40798</ref>
    </refs>
    <vuln_soft>
      <prod name="jscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2483" seq="2015-2483" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to obtain sensitive information from process memory via a crafted web site, aka "Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76584">76584</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2484" seq="2015-2484" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 uses an incorrect flag during certain filesystem accesses, which allows remote attackers to delete arbitrary files via unspecified vectors, aka "Tampering Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76586">76586</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2485" seq="2015-2485" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2491 and CVE-2015-2541.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76572">76572</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-095">MS15-095</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2486" seq="2015-2486" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2487, CVE-2015-2490, CVE-2015-2492, CVE-2015-2494, CVE-2015-2498, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76573">76573</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-095">MS15-095</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2487" seq="2015-2487" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2490, CVE-2015-2492, CVE-2015-2494, CVE-2015-2498, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76574">76574</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2488" seq="2015-2488" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2489" seq="2015-2489" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to gain privileges via a crafted web site, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76585">76585</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2490" seq="2015-2490" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2487, CVE-2015-2492, CVE-2015-2494, CVE-2015-2498, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76576">76576</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2491" seq="2015-2491" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2485 and CVE-2015-2541.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76577">76577</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2492" seq="2015-2492" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2487, CVE-2015-2490, CVE-2015-2494, CVE-2015-2498, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76578">76578</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2493" seq="2015-2493" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) VBScript and (2) JScript engines in Microsoft Internet Explorer 8 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Scripting Engine Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76575">76575</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2494" seq="2015-2494" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2487, CVE-2015-2490, CVE-2015-2492, CVE-2015-2498, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76570">76570</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-095">MS15-095</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2495" seq="2015-2495" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2496" seq="2015-2496" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2497" seq="2015-2497" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2498" seq="2015-2498" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2487, CVE-2015-2490, CVE-2015-2492, CVE-2015-2494, and CVE-2015-2499.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76579" adv="1">76579</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-424" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-424</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2499" seq="2015-2499" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2486, CVE-2015-2487, CVE-2015-2490, CVE-2015-2492, CVE-2015-2494, and CVE-2015-2498.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76580" adv="1">76580</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-425" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-425</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2500" seq="2015-2500" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 and 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76581">76581</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-426">http://www.zerodayinitiative.com/advisories/ZDI-15-426</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2501" seq="2015-2501" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76582">76582</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-427">http://www.zerodayinitiative.com/advisories/ZDI-15-427</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2502" seq="2015-2502" published="2015-08-19" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," as exploited in the wild in August 2015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/Laughing_Mantis/statuses/633839231840841728">http://twitter.com/Laughing_Mantis/statuses/633839231840841728</ref>
      <ref source="MISC" url="http://twitter.com/Laughing_Mantis/statuses/633839771865886721">http://twitter.com/Laughing_Mantis/statuses/633839771865886721</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76403">76403</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033317">1033317</ref>
      <ref source="MISC" url="http://www.securityweek.com/microsoft-issues-emergency-patch-critical-ie-flaw-exploited-wild">http://www.securityweek.com/microsoft-issues-emergency-patch-critical-ie-flaw-exploited-wild</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-093">MS15-093</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2503" seq="2015-2503" published="2015-11-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Access 2007 SP3, Excel 2007 SP3, InfoPath 2007 SP3, OneNote 2007 SP3, PowerPoint 2007 SP3, Project 2007 SP3, Publisher 2007 SP3, Visio 2007 SP3, Word 2007 SP3, Office 2007 IME (Japanese) SP3, Access 2010 SP2, Excel 2010 SP2, InfoPath 2010 SP2, OneNote 2010 SP2, PowerPoint 2010 SP2, Project 2010 SP2, Publisher 2010 SP2, Visio 2010 SP2, Word 2010 SP2, Pinyin IME 2010, Access 2013 SP1, Excel 2013 SP1, InfoPath 2013 SP1, OneNote 2013 SP1, PowerPoint 2013 SP1, Project 2013 SP1, Publisher 2013 SP1, Visio 2013 SP1, Word 2013 SP1, Excel 2013 RT SP1, OneNote 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Access 2016, Excel 2016, OneNote 2016, PowerPoint 2016, Project 2016, Publisher 2016, Visio 2016, Word 2016, Skype for Business 2016, and Lync 2013 SP1 allow remote attackers to bypass a sandbox protection mechanism and gain privileges via a crafted web site that is accessed with Internet Explorer, as demonstrated by a transition from Low Integrity to Medium Integrity, aka "Microsoft Office Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034117" adv="1">1034117</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034119" adv="1">1034119</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034122" adv="1">1034122</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-116">MS15-116</ref>
    </refs>
    <vuln_soft>
      <prod name="access" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="infopath" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office_2007_ime" vendor="microsoft">
        <vers num="sp3" edition="::ja"/>
      </prod>
      <prod name="onenote" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="pinyin_ime" vendor="microsoft">
        <vers num="2010"/>
      </prod>
      <prod name="powerpoint" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="project" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2016"/>
      </prod>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="publisher" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="skype_for_business" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="visio" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2504" seq="2015-2504" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, and 4.6 improperly counts objects before performing an array copy, which allows remote attackers to (1) execute arbitrary code via a crafted XAML browser application (XBAP) or (2) bypass Code Access Security restrictions via a crafted .NET Framework application, aka ".NET Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76560">76560</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033493">1033493</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-101">MS15-101</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2505" seq="2015-2505" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Outlook Web Access (OWA) in Microsoft Exchange Server 2013 Cumulative Update 8 and 9 and SP1 allows remote attackers to obtain sensitive stacktrace information via a crafted request, aka "Exchange Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033495">1033495</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-103">MS15-103</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="cumulative_update_9"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2506" seq="2015-2506" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">atmfd.dll in the Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to cause a denial of service (system crash) via a crafted OpenType font, aka "OpenType Font Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76563" adv="1">76563</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2507" seq="2015-2507" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Font Driver Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2512.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76591" adv="1">76591</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38279/" adv="1">38279</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2508" seq="2015-2508" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Adobe Type Manager Library in Microsoft Windows 10 allows local users to gain privileges via a crafted application, aka "Font Driver Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76592">76592</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38198/">38198</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition=":~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2509" seq="2015-2509" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Media Center in Microsoft Windows Vista SP2, Windows 7 SP1, Windows 8, and Windows 8.1 allows user-assisted remote attackers to execute arbitrary code via a crafted Media Center link (mcl) file, aka "Windows Media Center RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/windows/fileformat/ms15_100_mcl_exe" adv="1">http://www.rapid7.com/db/modules/exploit/windows/fileformat/ms15_100_mcl_exe</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/76594" adv="1">76594</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033499" adv="1">1033499</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-100" adv="1" patch="1">MS15-100</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38151/" adv="1">38151</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38195/" adv="1">38195</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2510" seq="2015-2510" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2, Office 2007 SP3, Office 2010 SP2, Lync 2010, Lync 2010 Attendee, Lync 2013 SP1, Lync Basic 2013 SP1, and Live Meeting 2007 Console allows remote attackers to execute arbitrary code via a crafted OpenType font, aka "Graphics Component Buffer Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76593">76593</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485">1033485</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033500">1033500</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033501">1033501</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38217/">38217</ref>
    </refs>
    <vuln_soft>
      <prod name="live_meeting_console" vendor="microsoft">
        <vers num="2007"/>
      </prod>
      <prod name="lync" vendor="microsoft">
        <vers num="2010" edition=":attendee"/>
        <vers num="2010" edition=":x64"/>
        <vers num="2010" edition=":x86"/>
        <vers num="2013" edition="sp1:~~basic~~~"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2511" seq="2015-2511" published="2015-09-08" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2517, CVE-2015-2518, and CVE-2015-2546.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76597" adv="1">76597</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38276/" adv="1">38276</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2512" seq="2015-2512" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Adobe Type Manager Library in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Font Driver Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2507.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76589" adv="1">76589</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38280/" adv="1">38280</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2513" seq="2015-2513" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted .jnt file, aka "Windows Journal RCE Vulnerability," a different vulnerability than CVE-2015-2514 and CVE-2015-2530.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033484" adv="1">1033484</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-098" adv="1" patch="1">MS15-098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2514" seq="2015-2514" published="2015-09-08" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted .jnt file, aka "Windows Journal RCE Vulnerability," a different vulnerability than CVE-2015-2513 and CVE-2015-2530.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033484" adv="1">1033484</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-098" adv="1" patch="1">MS15-098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2515" seq="2015-2515" published="2015-10-13" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Windows Shell in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted toolbar object, aka "Toolbar Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033799" adv="1">1033799</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-109" adv="1" patch="1">MS15-109</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2516" seq="2015-2516" published="2015-09-08" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to cause a denial of service (data loss) via a crafted .jnt file, aka "Windows Journal DoS Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033484" adv="1">1033484</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-098" adv="1" patch="1">MS15-098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2517" seq="2015-2517" published="2015-09-08" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2511, CVE-2015-2518, and CVE-2015-2546.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76606" adv="1">76606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38278/" adv="1">38278</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2518" seq="2015-2518" published="2015-09-08" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2511, CVE-2015-2517, and CVE-2015-2546.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76607" adv="1">76607</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38277/" adv="1">38277</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2519" seq="2015-2519" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted .jnt file, aka "Windows Journal Integer Overflow RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033484" adv="1">1033484</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-098" adv="1" patch="1">MS15-098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2520" seq="2015-2520" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel for Mac 2011 and 2016, Office Compatibility Pack SP3, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033488">1033488</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-099">MS15-099</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38215/">38215</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~~mac~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016" edition=":~~~mac~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2521" seq="2015-2521" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Office Compatibility Pack SP3, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033488">1033488</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-099">MS15-099</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38216/">38216</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2010" edition="sp2:~~~x86~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2522" seq="2015-2522" published="2015-09-08" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Foundation 2013 SP1 allows remote authenticated users to inject arbitrary web script or HTML via crafted content, aka "Microsoft SharePoint XSS Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033489">1033489</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-099">MS15-099</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2523" seq="2015-2523" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel for Mac 2011 and 2016, Office Compatibility Pack SP3, and Excel Viewer allow remote attackers to execute arbitrary code via a crafted Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033488">1033488</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-099">MS15-099</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38214/">38214</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2011" edition=":~~~mac~~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016" edition=":~~~mac~~"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2524" seq="2015-2524" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 do not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Windows Task Management Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2528.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033494" adv="1">1033494</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-102" adv="1" patch="1">MS15-102</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38202/" adv="1">38202</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2525" seq="2015-2525" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Task Scheduler in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to bypass intended filesystem restrictions and delete arbitrary files via unspecified vectors, aka "Windows Task File Deletion Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76653" adv="1">76653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033494" adv="1">1033494</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-102" adv="1" patch="1">MS15-102</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38200/" adv="1">38200</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2526" seq="2015-2526" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 4.5, 4.5.1, 4.5.2, and 4.6 allows remote attackers to cause a denial of service to an ASP.NET web site via crafted requests, aka "MVC Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76567">76567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033493">1033493</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-101">MS15-101</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2527" seq="2015-2527" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The process-initialization implementation in win32k.sys in the kernel-mode drivers in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 does not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76599" adv="1">76599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38199/" adv="1">38199</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2528" seq="2015-2528" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 do not properly constrain impersonation levels, which allows local users to gain privileges via a crafted application, aka "Windows Task Management Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2524.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033494" adv="1">1033494</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-102" adv="1" patch="1">MS15-102</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38201/" adv="1">38201</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2529" seq="2015-2529" published="2015-09-08" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, and Windows 10 allows local users to bypass the ASLR protection mechanism via a crafted application, aka "Kernel ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76602" adv="1">76602</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2530" seq="2015-2530" published="2015-09-08" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows remote attackers to execute arbitrary code via a crafted .jnt file, aka "Windows Journal RCE Vulnerability," a different vulnerability than CVE-2015-2513 and CVE-2015-2514.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033484" adv="1">1033484</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-098" adv="1" patch="1">MS15-098</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2531" seq="2015-2531" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the jQuery engine in Microsoft Lync Server 2013 and Skype for Business Server 2015 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Skype for Business Server and Lync Server XSS Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033497">1033497</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-104">MS15-104</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="skype_for_business_server" vendor="microsoft">
        <vers num="2015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2532" seq="2015-2532" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Lync Server 2013 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Lync Server XSS Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033497">1033497</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-104">MS15-104</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2533" seq="2015-2533" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2534" seq="2015-2534" published="2015-09-08" modified="2019-05-14" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Hyper-V in Microsoft Windows 8.1, Windows Server 2012 R2, and Windows 10 improperly processes ACL settings, which allows local users to bypass intended network-traffic restrictions via a crafted application, aka "Hyper-V Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033496" adv="1">1033496</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-105" adv="1" patch="1">MS15-105</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2535" seq="2015-2535" published="2015-09-08" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Active Directory in Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold and R2 allows remote authenticated users to cause a denial of service (service outage) by creating multiple machine accounts, aka "Active Directory Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033492">1033492</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-096">MS15-096</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2536" seq="2015-2536" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft Lync Server 2013 and Skype for Business Server 2015 allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "Skype for Business Server and Lync Server XSS Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033497">1033497</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-104">MS15-104</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="skype_for_business_server" vendor="microsoft">
        <vers num="2015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2537" seq="2015-2537" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2538" seq="2015-2538" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2539" seq="2015-2539" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2540" seq="2015-2540" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2541" seq="2015-2541" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability," a different vulnerability than CVE-2015-2485 and CVE-2015-2491.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76583">76583</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-428">http://www.zerodayinitiative.com/advisories/ZDI-15-428</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2542" seq="2015-2542" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 and Microsoft Edge allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76571">76571</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033487">1033487</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-094">MS15-094</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-095">MS15-095</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2543" seq="2015-2543" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2013 Cumulative Update 8 and 9 allows remote attackers to inject arbitrary web script or HTML via a crafted e-mail message, aka "Exchange Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033495">1033495</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-103">MS15-103</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="cumulative_update_9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2544" seq="2015-2544" published="2015-09-08" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Outlook Web Access (OWA) in Microsoft Exchange Server 2013 Cumulative Update 8 and 9 and SP1 allows remote attackers to inject arbitrary web script or HTML via a crafted e-mail message, aka "Exchange Spoofing Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033495">1033495</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-103">MS15-103</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013" edition="cumulative_update_8"/>
        <vers num="2013" edition="cumulative_update_9"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2545" seq="2015-2545" published="2015-09-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP3, 2010 SP2, 2013 SP1, and 2013 RT SP1 allows remote attackers to execute arbitrary code via a crafted EPS image, aka "Microsoft Office Malformed EPS File Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.morphisec.com/exploit-bypass-emet-cve-2015-2545" adv="1">http://blog.morphisec.com/exploit-bypass-emet-cve-2015-2545</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033488" adv="1">1033488</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-099">MS15-099</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2546" seq="2015-2546" published="2015-09-08" modified="2019-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel-mode driver in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Win32k Memory Corruption Elevation of Privilege Vulnerability," a different vulnerability than CVE-2015-2511, CVE-2015-2517, and CVE-2015-2518.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76608" adv="1">76608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033485" adv="1">1033485</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-097" adv="1" patch="1">MS15-097</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2547" seq="2015-2547" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2548" seq="2015-2548" published="2015-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the Tablet Input Band in Windows Shell in Microsoft Windows Vista SP2 and Windows 7 SP1 allows remote attackers to execute arbitrary code via a crafted web site, aka "Microsoft Tablet Input Band Use After Free Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033799" adv="1">1033799</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-109">MS15-109</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2549" seq="2015-2549" published="2015-10-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Windows Kernel Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033805" adv="1">1033805</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-111" adv="1" patch="1">MS15-111</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2550" seq="2015-2550" published="2015-10-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Windows Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033805" adv="1">1033805</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-111" adv="1" patch="1">MS15-111</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2551" seq="2015-2551" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2552" seq="2015-2552" published="2015-10-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows physically proximate attackers to bypass the Trusted Boot protection mechanism, and consequently interfere with the integrity of code, BitLocker, Device Encryption, and Device Health Attestation, via a crafted Boot Configuration Data (BCD) setting, aka "Trusted Boot Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133962/Microsoft-Trusted-Boot-Security-Feature-Bypass.html" adv="1">http://packetstormsecurity.com/files/133962/Microsoft-Trusted-Boot-Security-Feature-Bypass.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/536678/100/0/threaded" adv="1">20151014 [CVE-2015-2552] Windows 8+ - Trusted Boot Security Feature Bypass Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033805" adv="1">1033805</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-111" adv="1" patch="1">MS15-111</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2553" seq="2015-2553" published="2015-10-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 mishandles junctions during mountpoint creation, which makes it easier for local users to gain privileges by leveraging certain sandbox access, aka "Windows Mount Point Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/133971/Windows-Sandboxed-Mount-Reparse-Point-Creation-Mitigation-Bypass.html" adv="1">http://packetstormsecurity.com/files/133971/Windows-Sandboxed-Mount-Reparse-Point-Creation-Mitigation-Bypass.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033805" adv="1">1033805</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-111" adv="1" patch="1">MS15-111</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38474/" adv="1">38474</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2554" seq="2015-2554" published="2015-10-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, and Windows 10 allows local users to gain privileges via a crafted application, aka "Windows Object Reference Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/76998" adv="1">76998</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033805" adv="1">1033805</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-111" adv="1" patch="1">MS15-111</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38580/" adv="1">38580</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2555" seq="2015-2555" published="2015-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, and Excel Services on SharePoint Server 2010 SP2 and 2013 SP1 allows remote attackers to execute arbitrary code via a crafted calculatedColumnFormula object in an Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033803" adv="1">1033803</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-517" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-517</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-110">MS15-110</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
      <prod name="excel_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2556" seq="2015-2556" published="2015-10-13" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The InfoPath Forms Services component in Microsoft SharePoint Server 2007 SP3 and 2010 SP2 misparses DTDs, which allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka "Microsoft SharePoint Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033804" adv="1">1033804</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-110">MS15-110</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2557" seq="2015-2557" published="2015-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Microsoft Visio 2007 SP3 and 2010 SP2 allows remote attackers to execute arbitrary code via crafted UML data in an Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033803" adv="1">1033803</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-519" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-519</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-110">MS15-110</ref>
    </refs>
    <vuln_soft>
      <prod name="visio" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2558" seq="2015-2558" published="2015-10-13" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel for Mac 2011, Excel 2016 for Mac, Excel Viewer, Office Compatibility Pack SP3, and Excel Services on SharePoint Server 2007 SP3, 2010 SP2, and 2013 SP1 allows remote attackers to execute arbitrary code via a long fileVersion element in an Office document, aka "Microsoft Office Memory Corruption Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033803" adv="1">1033803</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-516" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-15-516</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2015/ms15-110">MS15-110</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2010" edition="sp2:~~~~x86~"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_for_mac" vendor="microsoft">
        <vers num="2011"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3:x32"/>
        <vers num="2007" edition="sp3:x64"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2559" seq="2015-2559" published="2015-03-25" modified="2019-02-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Drupal 6.x before 6.35 and 7.x before 7.35 allows remote authenticated users to reset the password of other accounts by leveraging an account with the same password hash as another account and a crafted password reset URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3200" adv="1">DSA-3200</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73219" adv="1">73219</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/SA-CORE-2015-001" adv="1">https://www.drupal.org/SA-CORE-2015-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="6.28"/>
        <vers num="6.29"/>
        <vers num="6.30"/>
        <vers num="6.31"/>
        <vers num="6.32"/>
        <vers num="6.33"/>
        <vers num="6.34"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
        <vers num="7.25"/>
        <vers num="7.26"/>
        <vers num="7.27"/>
        <vers num="7.28"/>
        <vers num="7.29"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.34"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2560" seq="2015-2560" published="2017-08-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Manage Engine Desktop Central 9 before build 90135 allows remote attackers to change passwords of users with the Administrator role via an addOrModifyUser operation to servlets/DCOperationsServlet.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131062/Manage-Engine-Desktop-Central-9-Unauthorized-Administrative-Password-Reset.html" adv="1">http://packetstormsecurity.com/files/131062/Manage-Engine-Desktop-Central-9-Unauthorized-Administrative-Password-Reset.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535004/100/1400/threaded">20150327 Manage Engine Desktop Central 9 - CVE-2015-2560 - Unauthorised administrative password reset</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73380" adv="1">73380</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/desktop-central/unauthorized-admin-credential-modification.html" adv="1">https://www.manageengine.com/products/desktop-central/unauthorized-admin-credential-modification.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_desktop_central" vendor="zohocorp">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2562" seq="2015-2562" published="2015-03-20" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the Web-Dorado ECommerce WD (com_ecommercewd) component 1.2.5 for Joomla! allow remote attackers to execute arbitrary SQL commands via the (1) search_category_id, (2) sort_order, or (3) filter_manufacturer_ids in a displayproducts action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130896/Joomla-ECommerce-WD-1.2.5-SQL-Injection.html">http://packetstormsecurity.com/files/130896/Joomla-ECommerce-WD-1.2.5-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/123">20150319 Web-Dorado ECommerce-WD for Joomla plugin multiple unauthenticated SQL injections</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73285">73285</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36439/">36439</ref>
    </refs>
    <vuln_soft>
      <prod name="ecommerce_wd" vendor="web-dorado">
        <vers num="1.2.5" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2563" seq="2015-2563" published="2015-03-20" modified="2015-03-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in groups.php in Vastal I-Tech phpVID 0.9.9 and 1.2.3 allows remote attackers to execute arbitrary SQL commands via the order_by parameter.  NOTE: The cat parameter vector is already covered by CVE-2008-4157.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130754/Vastal-I-tech-phpVID-1.2.3-SQL-Injection.html">http://packetstormsecurity.com/files/130754/Vastal-I-tech-phpVID-1.2.3-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/58">20150310 Vastal I-tech phpVID 1.2.3 SQL Injection Security Vulnerabilities</ref>
      <ref source="MISC" url="http://tetraph.com/security/sql-injection-vulnerability/vastal-i-tech-phpvid-1-2-3-sql-injection-security-vulnerabilities/">http://tetraph.com/security/sql-injection-vulnerability/vastal-i-tech-phpvid-1-2-3-sql-injection-security-vulnerabilities/</ref>
    </refs>
    <vuln_soft>
      <prod name="phpvid" vendor="vastal">
        <vers num="0.9.9"/>
        <vers num="1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2564" seq="2015-2564" published="2015-03-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in client-edit.php in ProjectSend (formerly cFTP) r561 allows remote authenticated users to execute arbitrary SQL commands via the id parameter to users-edit.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130691/ProjectSend-r561-SQL-Injection.html">http://packetstormsecurity.com/files/130691/ProjectSend-r561-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/30">20150305 ProjectSend r561 - SQL injection vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36303">36303</ref>
      <ref source="MISC" url="http://www.itas.vn/news/itas-team-found-out-a-SQL-Injection-vulnerability-in-projectsend-r561-76.html">http://www.itas.vn/news/itas-team-found-out-a-SQL-Injection-vulnerability-in-projectsend-r561-76.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534832/100/0/threaded">20150310 ProjectSend r561 - SQL injection vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="projectsend" vendor="projectsend">
        <vers num="561"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2565" seq="2015-2565" published="2015-04-16" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Installed Base component in Oracle E-Business Suite 11.5.10.2, 12.0.4, 12.0.6, 12.1.1, 12.1.2, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Create Item Instance.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74080" adv="1">74080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032129" adv="1">1032129</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.4"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2566" seq="2015-2566" published="2015-04-16" modified="2017-01-03" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.22 and earlier allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.22" prev="1"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11.0" edition="sp3:~~desktop~~~"/>
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_for_vmware" vendor="novell">
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_sdk" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2567" seq="2015-2567" published="2015-04-16" modified="2017-01-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.23 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Security : Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.23" prev="1"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11.0" edition="sp3:~~desktop~~~"/>
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_for_vmware" vendor="novell">
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_sdk" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2568" seq="2015-2568" published="2015-04-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.41 and earlier, and 5.6.22 and earlier, allows remote attackers to affect availability via unknown vectors related to Server : Security : Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74073" adv="1">74073</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_policy_management" vendor="oracle">
        <vers num="9.7.3" prev="1"/>
        <vers num="9.9.1"/>
        <vers num="10.4.1"/>
        <vers num="12.1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11.0" edition="sp3:~~desktop~~~"/>
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_for_vmware" vendor="novell">
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_sdk" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2569" seq="2015-2569" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2570" seq="2015-2570" published="2015-04-16" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Demand Planning component in Oracle Supply Chain Products Suite 11.5.10, 12.0, 12.1, and 12.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74116" adv="1">74116</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032124" adv="1">1032124</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="11.5.10"/>
        <vers num="12.0.0"/>
        <vers num="12.1.0"/>
        <vers num="12.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2571" seq="2015-2571" published="2015-04-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.42 and earlier, and 5.6.23 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server : Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74095" adv="1">74095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/" adv="1">https://mariadb.com/kb/en/mariadb/mariadb-5543-release-notes/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11.0" edition="sp3:~~desktop~~~"/>
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_for_vmware" vendor="novell">
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_sdk" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2572" seq="2015-2572" published="2015-04-16" modified="2017-01-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Hyperion Smart View for Office component in Oracle Hyperion 11.1.2.5.216 and earlier, when running on Windows, allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131507/Oracle-Hyperion-Smart-View-For-Office-11.1.2.3.000-DoS.html" adv="1">http://packetstormsecurity.com/files/131507/Oracle-Hyperion-Smart-View-For-Office-11.1.2.3.000-DoS.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74071" adv="1">74071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032123" adv="1">1032123</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36783/">36783</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion_smart_view_for_office" vendor="oracle">
        <vers num="11.1.2.5.216" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2573" seq="2015-2573" published="2015-04-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.41 and earlier, and 5.6.22 and earlier, allows remote authenticated users to affect availability via vectors related to DDL.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3229" adv="1">DSA-3229</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74078" adv="1">74078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2575-1" adv="1">USN-2575-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-19" adv="1">GLSA-201507-19</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
      </prod>
      <prod name="suse_linux" vendor="novell">
        <vers num="11.0" edition="sp3:~~desktop~~~"/>
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_for_vmware" vendor="novell">
        <vers num="11.0" edition="sp3:~~server~~~"/>
      </prod>
      <prod name="suse_linux_sdk" vendor="novell">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2574" seq="2015-2574" published="2015-04-16" modified="2017-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality via unknown vectors related to Text Utilities.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74142" adv="1">74142</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032132" adv="1">1032132</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2575" seq="2015-2575" published="2015-04-16" modified="2017-11-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Connectors component in Oracle MySQL 5.1.34 and earlier allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Connector/J.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00089.html">openSUSE-SU-2015:0967</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3621" adv="1">DSA-3621</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74075" adv="1">74075</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20150417-0003/">https://security.netapp.com/advisory/ntap-20150417-0003/</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1.34" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:vmware"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2576" seq="2015-2576" published="2015-04-16" modified="2017-01-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Utilities component in Oracle MySQL 1.5.1 and earlier, when running on Windows, allows local users to affect integrity via unknown vectors related to Installation.</descript>
      <descript source="nvd">Per Oracle: This vulnerability is only applicable on Windows operating system (http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html)</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00026.html" adv="1">SUSE-SU-2015:0946</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032121" adv="1">1032121</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="1.5.1" prev="1"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:vmware"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2577" seq="2015-2577" published="2015-04-16" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Accounting commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74122" adv="1">74122</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032132" adv="1">1032132</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2578" seq="2015-2578" published="2015-04-16" modified="2017-01-03" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.2 allows remote attackers to affect availability via vectors related to Kernel IDMap.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74143" adv="1">74143</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032132" adv="1">1032132</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2579" seq="2015-2579" published="2015-04-16" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Health Sciences Argus Safety component in Oracle Health Sciences Applications 8.0 allows local users to affect confidentiality via vectors related to BIP Installer.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74113">74113</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032130">1032130</ref>
    </refs>
    <vuln_soft>
      <prod name="health_sciences_applications" vendor="oracle">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2580" seq="2015-2580" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect availability via vectors related to NFSv4.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75889">75889</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2581" seq="2015-2581" published="2015-07-16" modified="2015-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Secure Global Desktop component in Oracle Virtualization 5.1 and 5.2 allows remote attackers to affect confidentiality and availability via unknown vectors related to JServer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="oracle">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2582" seq="2015-2582" published="2015-07-16" modified="2019-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.43 and earlier and 5.6.24 and earlier allows remote authenticated users to affect availability via vectors related to GIS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html" adv="1">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html" adv="1">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html" adv="1">RHSA-2015:1646</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3308" adv="1">DSA-3308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75751" adv="1">75751</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911" adv="1">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1" adv="1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06" adv="1">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2583" seq="2015-2583" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2624, CVE-2015-2626, CVE-2015-2640, CVE-2015-2654, CVE-2015-2656, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2584" seq="2015-2584" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Hyperion Enterprise Performance Management Architect component in Oracle Hyperion 11.1.2.2 and 11.1.2.3 allows remote authenticated users to affect integrity via unknown vectors related to Security, a different vulnerability than CVE-2015-2592.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032924">1032924</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.2.2"/>
        <vers num="11.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2585" seq="2015-2585" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database Server before 5.0 allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="4.2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2586" seq="2015-2586" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database Server before 4.2.1 allows remote attackers to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="4.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2587" seq="2015-2587" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1, 8.2.2, and 15.0 allows remote attackers to affect integrity via vectors related to SWSE Server Infrastructure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75876">75876</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032916">1032916</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2588" seq="2015-2588" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote attackers to affect integrity via vectors related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2589" seq="2015-2589" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect availability via vectors related to S10 Branded Zone.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75878">75878</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2590" seq="2015-2590" published="2015-07-16" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2015-4732.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75818">75818</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2591" seq="2015-2591" published="2015-07-16" modified="2017-09-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise Portal - Interaction Hub component in Oracle PeopleSoft Products 9.1.00 allows remote authenticated users to affect integrity via unknown vectors related to Enterprise Portal.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2592" seq="2015-2592" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Hyperion Enterprise Performance Management Architect component in Oracle Hyperion 11.1.2.2 and 11.1.2.3 allows remote authenticated users to affect integrity via unknown vectors related to Security, a different vulnerability than CVE-2015-2584.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032924">1032924</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.2.2"/>
        <vers num="11.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2593" seq="2015-2593" published="2015-07-16" modified="2015-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Access Manager component in Oracle Fusion Middleware 11.1.2.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Configuration Service.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2594" seq="2015-2594" published="2015-07-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 4.0.32, 4.1.40, 4.2.32, and 4.3.30 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-08/msg00021.html" adv="1">openSUSE-SU-2015:1400</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3359" adv="1">DSA-3359</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75899" adv="1">75899</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.0.31"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.1.39"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
        <vers num="4.2.28"/>
        <vers num="4.2.30"/>
        <vers num="4.2.31"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
        <vers num="4.3.8"/>
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.14"/>
        <vers num="4.3.16"/>
        <vers num="4.3.18"/>
        <vers num="4.3.22"/>
        <vers num="4.3.24"/>
        <vers num="4.3.26"/>
        <vers num="4.3.28"/>
        <vers num="4.3.29"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2595" seq="2015-2595" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle OLAP component in Oracle Database Server 12.1.0.1 and 12.1.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2596" seq="2015-2596" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u80 allows remote attackers to affect integrity via unknown vectors related to Hotspot.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75887">75887</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_80"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_80"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2597" seq="2015-2597" published="2015-07-16" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u80 and 8u45 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Install.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to Mac OS X only.&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75856">75856</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2598" seq="2015-2598" published="2015-07-16" modified="2015-07-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the mobile app in Oracle Business Intelligence Enterprise Edition in Oracle Fusion Middleware before 11.1.1.7.0 (11.6.39) allows remote authenticated users to affect integrity via unknown vectors related to Mobile - iPad.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.6.39" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2599" seq="2015-2599" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the RDBMS Scheduler component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00003.html">SUSE-SU-2015:1353</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2600" seq="2015-2600" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server OM Svcs component in Oracle Siebel CRM 8.1.1, 8.2.2, and 15.0 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032916">1032916</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2601" seq="2015-2601" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRockit R28.3.6, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75867">75867</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037732">1037732</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2602" seq="2015-2602" published="2015-07-16" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Endeca Information Discovery Studio component in Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0, and 3.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Integrator, a different vulnerability than CVE-2015-2603, CVE-2015-2604, CVE-2015-2605, CVE-2015-2606, and CVE-2015-4745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75755">75755</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-355">http://www.zerodayinitiative.com/advisories/ZDI-15-355</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2603" seq="2015-2603" published="2015-07-16" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Endeca Information Discovery Studio component in Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0, and 3.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Integrator, a different vulnerability than CVE-2015-2602, CVE-2015-2604, CVE-2015-2605, CVE-2015-2606, and CVE-2015-4745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75754">75754</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-356">http://www.zerodayinitiative.com/advisories/ZDI-15-356</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2604" seq="2015-2604" published="2015-07-16" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Endeca Information Discovery Studio component in Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0, and 3.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Integrator, a different vulnerability than CVE-2015-2602, CVE-2015-2603, CVE-2015-2605, CVE-2015-2606, and CVE-2015-4745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75757">75757</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-354">http://www.zerodayinitiative.com/advisories/ZDI-15-354</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2605" seq="2015-2605" published="2015-07-16" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Endeca Information Discovery Studio component in Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0, and 3.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Integrator, a different vulnerability than CVE-2015-2602, CVE-2015-2603, CVE-2015-2604, CVE-2015-2606, and CVE-2015-4745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75756">75756</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-353">http://www.zerodayinitiative.com/advisories/ZDI-15-353</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2606" seq="2015-2606" published="2015-07-16" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Endeca Information Discovery Studio component in Oracle Fusion Middleware 2.2.2, 2.3, 2.4, 3.0, and 3.1 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Integrator, a different vulnerability than CVE-2015-2602, CVE-2015-2603, CVE-2015-2604, CVE-2015-2605, and CVE-2015-4745.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75758">75758</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-15-352">http://www.zerodayinitiative.com/advisories/ZDI-15-352</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="2.2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2607" seq="2015-2607" published="2015-07-16" modified="2015-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager component in Oracle Commerce Platform 3.0.2, 3.1.1, 3.1.2, 11.0, and 11.1 allows remote attackers to affect confidentiality via unknown vectors related to Content Acquisition System.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_platform" vendor="oracle">
        <vers num="3.0.2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2608" seq="2015-2608" published="2015-10-21" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in (1) the Oracle Communications Diameter Signaling Router (DSR) component in Oracle Communications Applications 4.1.6 and earlier, 5.1.0 and earlier, 6.0.2 and earlier, and 7.1.0 and earlier; (2) the Oracle Communications Performance Intelligence Center Software component in Oracle Communications Applications 9.0.3 and earlier and 10.1.5 and earlier; (3) the Oracle Communications Policy Management component in Oracle Communications Applications 9.9.0 and earlier, 10.5.0 and earlier, 11.5.0 and earlier, and 12.1.0 and earlier; and (4) the Oracle Communications Tekelec HLR Router component in Oracle Communications Applications 4.0.0 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to PMAC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033900">1033900</ref>
    </refs>
    <vuln_soft>
      <prod name="communications_applications" vendor="oracle">
        <vers num="12.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2609" seq="2015-2609" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.2 allows local users to affect availability via vectors related to CPU performance counters drivers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2610" seq="2015-2610" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to Popup windows.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2611" seq="2015-2611" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.24 and earlier allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html">RHSA-2015:1646</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75762">75762</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.43" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2612" seq="2015-2612" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - Server OM Svcs component in Oracle Siebel CRM 8.1.1, 8.2.2, and 15.0 allows remote attackers to affect confidentiality via vectors related to LDAP Security Adapter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032916">1032916</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2613" seq="2015-2613" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u80 and 8u45, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75871">75871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2614" seq="2015-2614" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.2 allows local users to affect availability via vectors related to NVM Express SSD driver.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2615" seq="2015-2615" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 12.0.6, 12.1.3, and 12.2.3 allows remote attackers to affect confidentiality via unknown vectors related to Portal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2616" seq="2015-2616" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 3.3 and 4.2 allows local users to affect availability via unknown vectors related to DevFS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_and_sun_systems_product_suite" vendor="oracle">
        <vers num="3.3"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2617" seq="2015-2617" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.24 and earlier allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors related to Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html">RHSA-2015:1646</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75774">75774</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.24" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2618" seq="2015-2618" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote authenticated users to affect integrity via unknown vectors related to Input validation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="10.2"/>
        <vers num="11.5"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2619" seq="2015-2619" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u80 and 8u45, JavaFX 2.2.80, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75881">75881</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.80"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2620" seq="2015-2620" published="2015-07-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.43 and earlier and 5.6.23 and earlier allows remote authenticated users to affect confidentiality via unknown vectors related to Server : Security : Privileges.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html" adv="1">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html" adv="1">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html" adv="1">RHSA-2015:1646</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3308" adv="1">DSA-3308</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75837" adv="1">75837</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911" adv="1">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1" adv="1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06" adv="1">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1" prev="1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2621" seq="2015-2621" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, and Java SE Embedded 7u75 and 8u33, allows remote attackers to affect confidentiality via vectors related to JMX.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75874">75874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2622" seq="2015-2622" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.54 allows remote attackers to affect integrity via unknown vectors related to Fluid Core.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2623" seq="2015-2623" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle GlassFish Server component in Oracle Fusion Middleware 3.0.1 and 3.1.2, and the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6.0, 12.1.1.0, 12.1.2.0, and 12.1.3.0, allows remote attackers to affect integrity via unknown vectors related to Java Server Faces.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032953">1032953</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="3.0.1"/>
        <vers num="3.1.2"/>
        <vers num="10.3.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2624" seq="2015-2624" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2583, CVE-2015-2626, CVE-2015-2640, CVE-2015-2654, CVE-2015-2656, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2625" seq="2015-2625" published="2015-07-16" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45; JRockit R28.3.6; and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JSSE.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client and server deployment of JSSE.&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00000.html">SUSE-SU-2015:2166</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00004.html">SUSE-SU-2015:2192</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00005.html">SUSE-SU-2016:0113</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75895">75895</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10139</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2626" seq="2015-2626" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2583, CVE-2015-2624, CVE-2015-2640, CVE-2015-2654, CVE-2015-2656, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2627" seq="2015-2627" published="2015-07-16" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45 allows remote attackers to affect confidentiality via unknown vectors related to installation.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to installation process on client deployment of Java.&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75893">75893</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2628" seq="2015-2628" published="2015-07-16" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75796">75796</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2629" seq="2015-2629" published="2015-07-16" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Java VM component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1, and 12.1.0.2 allows remote authenticated users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-0457.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">The CVSS score is 9.0 only on Windows for Database versions prior to 12c. The CVSS is 6.5 (Confidentiality, Integrity and Availability is "Partial+") for Database 12c on Windows and for all versions of Database on Linux, Unix and other platforms.&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00003.html">SUSE-SU-2015:1353</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
        <vers num="12.1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2630" seq="2015-2630" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Technology stack component in Oracle E-Business Suite 11.5.10.2, 12.0.6, and 12.1.3 allows remote attackers to affect integrity via unknown vectors related to Applet startup.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="10.2"/>
        <vers num="11.5"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2631" seq="2015-2631" published="2015-07-16" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to rmformat.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75855">75855</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2632" seq="2015-2632" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45 allows remote attackers to affect confidentiality via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339">DSA-3339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75861">75861</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1">USN-2706-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2740-1">USN-2740-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-14">GLSA-201603-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-58">GLSA-201701-58</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2633" seq="2015-2633" published="2015-10-21" modified="2016-12-23" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager Ops Center component in Oracle Enterprise Manager Grid Control 12.1.0.1 and 12.2.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Ops Center.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033897">1033897</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="12.1.0.1"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2634" seq="2015-2634" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0444, CVE-2015-0445, CVE-2015-0446, CVE-2015-2635, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2635" seq="2015-2635" published="2015-07-16" modified="2015-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0444, CVE-2015-0445, CVE-2015-0446, CVE-2015-2634, CVE-2015-2636, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2636" seq="2015-2636" published="2015-07-16" modified="2015-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Data Integrator component in Oracle Fusion Middleware 11.1.1.3.0 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Data Quality based on Trillium, a different vulnerability than CVE-2015-0443, CVE-2015-0444, CVE-2015-0445, CVE-2015-0446, CVE-2015-2634, CVE-2015-2635, CVE-2015-4758, and CVE-2015-4759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2637" seq="2015-2637" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45; JavaFX 2.2.80; and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75883">75883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.80"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2638" seq="2015-2638" published="2015-07-16" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45; JavaFX 2.2.80; and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets. &lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75833">75833</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.80"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2639" seq="2015-2639" published="2015-07-16" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.24 and earlier allows remote authenticated users to affect integrity via unknown vectors related to Server : Security : Firewall.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html">RHSA-2015:1646</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75760">75760</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.24" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2640" seq="2015-2640" published="2015-07-16" modified="2015-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2583, CVE-2015-2624, CVE-2015-2626, CVE-2015-2654, CVE-2015-2656, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2641" seq="2015-2641" published="2015-07-16" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.24 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Security : Privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html">RHSA-2015:1646</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75815">75815</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.24" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2642" seq="2015-2642" published="2015-10-21" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Gzip.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033881">1033881</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2643" seq="2015-2643" published="2015-07-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.43 and earlier and 5.6.24 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server : Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html" adv="1">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html" adv="1">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html" adv="1">RHSA-2015:1646</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3308" adv="1">DSA-3308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75830" adv="1">75830</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911" adv="1">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1" adv="1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06" adv="1">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2644" seq="2015-2644" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile PLM Framework component in Oracle Supply Chain Products Suite 9.3.3 allows remote attackers to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032915">1032915</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="9.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2645" seq="2015-2645" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Web Applications Desktop Integrator component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, 12.2.3, and 12.2.4 allows remote authenticated users to affect integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="10.2"/>
        <vers num="11.5"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2646" seq="2015-2646" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager for Oracle Database component in Oracle Enterprise Manager Grid Control EM Base Platform: 11.1.0.1; EM Plugin for DB: 12.1.0.5, 12.1.0.6, 12.1.0.7; EM DB Control: 11.1.0.7, 11.2.0.3, and 11.2.0.4 allows remote attackers to affect integrity via unknown vectors related to Content Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00003.html">SUSE-SU-2015:1353</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032918">1032918</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.5"/>
        <vers num="12.1.0.6"/>
        <vers num="12.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2647" seq="2015-2647" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Enterprise Manager for Oracle Database component in Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1; EM Plugin for DB 12.1.0.5, 12.1.0.6, 12.1.0.7; and EM DB Control 11.1.0.7, 11.2.0.3, and 11.2.0.4 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Content Management.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00003.html">SUSE-SU-2015:1353</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032918">1032918</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager_database_control" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
      </prod>
      <prod name="enterprise_manager_grid_control" vendor="oracle">
        <vers num="11.1.0.1"/>
      </prod>
      <prod name="enterprise_manager_plugin_for_database_control" vendor="oracle">
        <vers num="12.1.0.5"/>
        <vers num="12.1.0.6"/>
        <vers num="12.1.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2648" seq="2015-2648" published="2015-07-16" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.5.43 and earlier and 5.6.24 and earlier allows remote authenticated users to affect availability via vectors related to DML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html" adv="1">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1628.html" adv="1">RHSA-2015:1628</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1629.html" adv="1">RHSA-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html" adv="1">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html" adv="1">RHSA-2015:1646</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1647.html" adv="1">RHSA-2015:1647</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1665.html" adv="1">RHSA-2015:1665</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3308" adv="1">DSA-3308</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3311" adv="1">DSA-3311</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75822" adv="1">75822</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911" adv="1">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1" adv="1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06" adv="1">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.5.39"/>
        <vers num="5.5.40"/>
        <vers num="5.5.41"/>
        <vers num="5.5.42"/>
        <vers num="5.5.43"/>
        <vers num="5.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
        <vers num="5.6.17"/>
        <vers num="5.6.18"/>
        <vers num="5.6.19"/>
        <vers num="5.6.20"/>
        <vers num="5.6.21"/>
        <vers num="5.6.22"/>
        <vers num="5.6.23"/>
        <vers num="5.6.24"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2649" seq="2015-2649" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel UI Framework component in Oracle Siebel CRM 8.1.1, 8.22, and 15.0 allows remote authenticated users to affect confidentiality via vectors related to UIF Open UI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032916">1032916</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
        <vers num="15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2650" seq="2015-2650" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.53 and 8.54 allows remote authenticated users to affect confidentiality via unknown vectors related to Multichannel Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032917">1032917</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.53"/>
        <vers num="8.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2651" seq="2015-2651" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.8" CVSS_base_score="3.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 11.2 allows local users to affect availability via vectors related to Kernel Zones virtualized NIC driver.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2652" seq="2015-2652" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Marketing component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.3, and 12.2.4 allows remote attackers to affect integrity via unknown vectors related to Web Management.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Oct/33">20151008 CVE-2015-2652 - Unauthenticated File Upload in Oracle E-business Suite.</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032926">1032926</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="10.2"/>
        <vers num="11.5"/>
        <vers num="12.0.6"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2653" seq="2015-2653" published="2015-07-16" modified="2015-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Commerce Guided Search / Oracle Commerce Experience Manager component in Oracle Commerce Platform 3.1.1, 3.1.2, 11.0, and 11.1 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Content Acquisition System.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="commerce_platform" vendor="oracle">
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="11.0"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2654" seq="2015-2654" published="2015-07-16" modified="2015-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2583, CVE-2015-2624, CVE-2015-2626, CVE-2015-2640, CVE-2015-2656, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2655" seq="2015-2655" published="2015-07-16" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Application Express component in Oracle Database Server before 4.2.3.00.08 allows remote authenticated users to affect confidentiality and integrity via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75864">75864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032903">1032903</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="4.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2656" seq="2015-2656" published="2015-07-16" modified="2015-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Data Store component in Oracle Berkeley DB 11.2.5.1.29, 11.2.5.2.42, 11.2.5.3.28, and 12.1.6.0.35 allows local users to affect confidentiality, integrity, and availability via unknown vectors, a different vulnerability than CVE-2015-2583, CVE-2015-2624, CVE-2015-2626, CVE-2015-2640, CVE-2015-2654, CVE-2015-4754, CVE-2015-4764, CVE-2015-4775, CVE-2015-4776, CVE-2015-4777, CVE-2015-4778, CVE-2015-4780, CVE-2015-4781, CVE-2015-4782, CVE-2015-4783, CVE-2015-4784, CVE-2015-4785, CVE-2015-4786, CVE-2015-4787, CVE-2015-4789, and CVE-2015-4790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
    </refs>
    <vuln_soft>
      <prod name="berkeley_db" vendor="oracle">
        <vers num="11.2.5.1.29"/>
        <vers num="11.2.5.2.42"/>
        <vers num="11.2.5.3.28"/>
        <vers num="12.1.6.0.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2657" seq="2015-2657" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, and 6.3.0 through 6.3.7 allows remote authenticated users to affect confidentiality via unknown vectors related to Business Process Automation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032915">1032915</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
        <vers num="6.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2658" seq="2015-2658" published="2015-07-16" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Web Cache component in Oracle Fusion Middleware 11.1.1.7.0 allows remote attackers to affect confidentiality via vectors related to SSL/TLS Support.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032945">1032945</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2659" seq="2015-2659" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8u45 and Java SE Embedded 8u33 allows remote attackers to affect availability via unknown vectors related to Security.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service.&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75877">75877</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2660" seq="2015-2660" published="2015-07-16" modified="2016-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile PLM component in Oracle Supply Chain Products Suite 9.3.4 allows remote authenticated users to affect confidentiality and integrity via vectors related to Oracle Agile PLM Framework.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032915">1032915</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="9.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2661" seq="2015-2661" published="2015-07-16" modified="2018-01-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle MySQL Server 5.6.24 and earlier allows local users to affect availability via unknown vectors related to Client.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-09/msg00042.html">openSUSE-SU-2015:1629</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1630.html">RHSA-2015:1630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1646.html">RHSA-2015:1646</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75813">75813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032911">1032911</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2674-1">USN-2674-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-06">GLSA-201610-06</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.24" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2662" seq="2015-2662" published="2015-07-16" modified="2017-09-21" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Sun Solaris 10 and 11.2 allows local users to affect availability via vectors related to DHCP Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75886">75886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032914">1032914</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2663" seq="2015-2663" published="2015-07-16" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, and 6.3.0 through 6.3.7 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Business Process Automation.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032915">1032915</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
        <vers num="6.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2664" seq="2015-2664" published="2015-07-16" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per Advisory: &lt;a href="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html">SUSE-SU-2015:1320</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html">RHSA-2015:1604</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75857">75857</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910">1032910</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11">GLSA-201603-11</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2665" seq="2015-2665" published="2015-06-17" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cacti before 0.8.8d allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-May/183449.html">FEDORA-2016-a8e2be0fe6</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-May/183454.html">FEDORA-2016-4a5ce6a6c0</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-May/183919.html">FEDORA-2016-852a39e085</ref>
      <ref source="CONFIRM" url="http://www.cacti.net/release_notes_0_8_8d.php" adv="1">http://www.cacti.net/release_notes_0_8_8d.php</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3295">DSA-3295</ref>
      <ref source="MISC" url="http://www.fortiguard.com/advisory/FG-VD-15-017/">http://www.fortiguard.com/advisory/FG-VD-15-017/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75309">75309</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032672">1032672</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.8c" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="22"/>
        <vers num="23"/>
        <vers num="24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2666" seq="2015-2666" published="2015-05-27" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the get_matching_model_microcode function in arch/x86/kernel/cpu/microcode/intel_early.c in the Linux kernel before 4.0 allows context-dependent attackers to gain privileges by constructing a crafted microcode header and leveraging root privileges for write access to the initrd.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f84598bd7c851f8b0bf8cd0d7c3be0d73c432ff4">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=f84598bd7c851f8b0bf8cd0d7c3be0d73c432ff4</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-March/153329.html">FEDORA-2015-4457</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1534.html">RHSA-2015:1534</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/20/18">[oss-security] 20150320 Re: CVE Request: Linux kernel execution in the early microcode loader.</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032414">1032414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1204722">https://bugzilla.redhat.com/show_bug.cgi?id=1204722</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/f84598bd7c851f8b0bf8cd0d7c3be0d73c432ff4">https://github.com/torvalds/linux/commit/f84598bd7c851f8b0bf8cd0d7c3be0d73c432ff4</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2667" seq="2015-2667" published="2015-05-18" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in GNS3 1.2.3 allows local users to gain privileges via a Trojan horse uuid.dll in an unspecified directory.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/426.html">CWE-426: Untrusted Search Path&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131731/GNS3-1.2.3-DLL-Hijacking.html">http://packetstormsecurity.com/files/131731/GNS3-1.2.3-DLL-Hijacking.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74710">74710</ref>
    </refs>
    <vuln_soft>
      <prod name="gns3" vendor="gns3">
        <vers num="1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2668" seq="2015-2668" published="2015-05-12" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.98.7 allows remote attackers to cause a denial of service (infinite loop) via a crafted xz archive file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html" adv="1" patch="1">http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00024.html">openSUSE-SU-2015:0906</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2594-1">USN-2594-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74472">74472</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-08">GLSA-201512-08</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.98.6" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2670" seq="2015-2670" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2015. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2672" seq="2015-2672" published="2016-05-02" modified="2016-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The xsave/xrstor implementation in arch/x86/include/asm/xsave.h in the Linux kernel before 3.19.2 creates certain .altinstr_replacement pointers and consequently does not provide any protection against instruction faulting, which allows local users to cause a denial of service (panic) by triggering a fault, as demonstrated by an unaligned memory operand or a non-canonical address memory operand.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=06c8173eb92bbfc03a0fe8bb64315857d0badd06" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=06c8173eb92bbfc03a0fe8bb64315857d0badd06</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.2">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/22/1">[oss-security] 20150321 Re: CVE Request: Linux kernel unprivileged denial-of-service due to mis-protected xsave/xrstor instructions.</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1204729">https://bugzilla.redhat.com/show_bug.cgi?id=1204729</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/06c8173eb92bbfc03a0fe8bb64315857d0badd06" adv="1">https://github.com/torvalds/linux/commit/06c8173eb92bbfc03a0fe8bb64315857d0badd06</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2673" seq="2015-2673" published="2017-10-06" modified="2017-11-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ec_ajax_update_option and ec_ajax_clear_all_taxrates functions in inc/admin/admin_ajax_functions.php in the WP EasyCart plugin 1.1.30 through 3.0.20 for WordPress allow remote attackers to gain administrator privileges and execute arbitrary code via the option_name and option_value parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rastating.com/wp-easycart-privilege-escalation-information-disclosure/" adv="1">http://blog.rastating.com/wp-easycart-privilege-escalation-information-disclosure/</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_easycart" vendor="wpeasycart">
        <vers num="1.1.30" edition=":~~~wordpress~~"/>
        <vers num="1.1.31" edition=":~~~wordpress~~"/>
        <vers num="1.1.32" edition=":~~~wordpress~~"/>
        <vers num="1.1.33" edition=":~~~wordpress~~"/>
        <vers num="1.1.34" edition=":~~~wordpress~~"/>
        <vers num="1.1.35" edition=":~~~wordpress~~"/>
        <vers num="1.1.36" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.10" edition=":~~~wordpress~~"/>
        <vers num="1.2.11" edition=":~~~wordpress~~"/>
        <vers num="1.2.12" edition=":~~~wordpress~~"/>
        <vers num="1.2.13" edition=":~~~wordpress~~"/>
        <vers num="1.2.14" edition=":~~~wordpress~~"/>
        <vers num="1.2.15" edition=":~~~wordpress~~"/>
        <vers num="1.2.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.1@824267" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.15" edition=":~~~wordpress~~"/>
        <vers num="2.0.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.18" edition=":~~~wordpress~~"/>
        <vers num="2.0.19" edition=":~~~wordpress~~"/>
        <vers num="2.0.20" edition=":~~~wordpress~~"/>
        <vers num="2.0.21" edition=":~~~wordpress~~"/>
        <vers num="2.0.22" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.11" edition=":~~~wordpress~~"/>
        <vers num="2.1.12" edition=":~~~wordpress~~"/>
        <vers num="2.1.13" edition=":~~~wordpress~~"/>
        <vers num="2.1.14" edition=":~~~wordpress~~"/>
        <vers num="2.1.15" edition=":~~~wordpress~~"/>
        <vers num="2.1.16" edition=":~~~wordpress~~"/>
        <vers num="2.1.17" edition=":~~~wordpress~~"/>
        <vers num="2.1.18" edition=":~~~wordpress~~"/>
        <vers num="2.1.19" edition=":~~~wordpress~~"/>
        <vers num="2.1.20" edition=":~~~wordpress~~"/>
        <vers num="2.1.21" edition=":~~~wordpress~~"/>
        <vers num="2.1.22" edition=":~~~wordpress~~"/>
        <vers num="2.1.23" edition=":~~~wordpress~~"/>
        <vers num="2.1.24" edition=":~~~wordpress~~"/>
        <vers num="2.1.25" edition=":~~~wordpress~~"/>
        <vers num="2.1.26" edition=":~~~wordpress~~"/>
        <vers num="2.1.27" edition=":~~~wordpress~~"/>
        <vers num="2.1.28" edition=":~~~wordpress~~"/>
        <vers num="2.1.29" edition=":~~~wordpress~~"/>
        <vers num="2.1.30" edition=":~~~wordpress~~"/>
        <vers num="2.1.31" edition=":~~~wordpress~~"/>
        <vers num="2.1.32" edition=":~~~wordpress~~"/>
        <vers num="2.1.33" edition=":~~~wordpress~~"/>
        <vers num="2.1.34" edition=":~~~wordpress~~"/>
        <vers num="2.1.35" edition=":~~~wordpress~~"/>
        <vers num="2.1.36" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.10" edition=":~~~wordpress~~"/>
        <vers num="3.0.11" edition=":~~~wordpress~~"/>
        <vers num="3.0.12" edition=":~~~wordpress~~"/>
        <vers num="3.0.13" edition=":~~~wordpress~~"/>
        <vers num="3.0.14" edition=":~~~wordpress~~"/>
        <vers num="3.0.15" edition=":~~~wordpress~~"/>
        <vers num="3.0.16" edition=":~~~wordpress~~"/>
        <vers num="3.0.17" edition=":~~~wordpress~~"/>
        <vers num="3.0.18" edition=":~~~wordpress~~"/>
        <vers num="3.0.19" edition=":~~~wordpress~~"/>
        <vers num="3.0.20" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2674" seq="2015-2674" published="2017-08-09" modified="2017-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Restkit allows man-in-the-middle attackers to spoof TLS servers by leveraging use of the ssl.wrap_socket function in Python with the default CERT_NONE value for the cert_reqs argument.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/23/7">[oss-security] 20150323 Re: Assign a CVE for Python's restkit Please</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1202837" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1202837</ref>
      <ref source="MISC" url="https://github.com/benoitc/restkit/issues/140" adv="1">https://github.com/benoitc/restkit/issues/140</ref>
    </refs>
    <vuln_soft>
      <prod name="restkit" vendor="restkit">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2675" seq="2015-2675" published="2017-08-18" modified="2017-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The OAuth implementation in librest before 0.7.93 incorrectly truncates the pointer returned by the rest_proxy_call_get_url function, which allows remote attackers to cause a denial of service (application crash) via running the EnsureCredentials method from the org.gnome.OnlineAccounts.Account interface on an object representing a Flickr account.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-2237.html" adv="1">RHSA-2015:2237</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/23/8" adv="1">[oss-security] 20150323 Re: CVE request: Invalid pointer dereference in the GNOME librest library</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=742644" adv="1">https://bugzilla.gnome.org/show_bug.cgi?id=742644</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1183982" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1183982</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1199049" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1199049</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/librest/commit/?id=b50ace7738ea03817acdad87fb2b338a86018329" adv="1" patch="1">https://git.gnome.org/browse/librest/commit/?id=b50ace7738ea03817acdad87fb2b338a86018329</ref>
    </refs>
    <vuln_soft>
      <prod name="librest" vendor="gnome">
        <vers num="0.7.92"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2676" seq="2015-2676" published="2015-03-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the ASUS RT-G32 routers with firmware 2.0.2.6 and 2.0.3.2 allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via a request to start_apply.htm.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130724/ASUS-RT-G32-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130724/ASUS-RT-G32-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/42">20150307 Fw: Vulnerabilities in ASUS RT-G32</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7644/">http://websecurity.com.ua/7644/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73294">73294</ref>
    </refs>
    <vuln_soft>
      <prod name="rt-g32_firmware" vendor="asus">
        <vers num="2.0.2.6"/>
        <vers num="2.0.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2677" seq="2015-2677" published="2015-03-23" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ocPortal before 9.0.17 allow remote authenticated users to inject arbitrary web script or HTML via the (1) title or (2) text field in the cms_calendar page to cms/index.php; unspecified fields in (3) the cms_polls page to cms/index.php or (4) a new topic in the topics page to forum/index.php; or (5) a new PT (private topic/private message) in the topics page to forum/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/new-releases/ocportal-9-0-17-released.htm" adv="1">http://ocportal.com/site/news/view/new-releases/ocportal-9-0-17-released.htm</ref>
      <ref source="CONFIRM" url="http://ocportal.com/site/news/view/security_issues/xss-vulnerability-patch.htm" adv="1" patch="1">http://ocportal.com/site/news/view/security_issues/xss-vulnerability-patch.htm</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130729/ocPortal-9.0.16-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130729/ocPortal-9.0.16-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534817/100/0/threaded">20150308 ocPortal 9.0.16 Multiply XSS Vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031962">1031962</ref>
    </refs>
    <vuln_soft>
      <prod name="ocportal" vendor="ocportal">
        <vers num="9.0.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2678" seq="2015-2678" published="2015-03-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in MetalGenix GeniXCMS before 0.0.2 allow remote attackers to inject arbitrary web script or HTML via the (1) cat parameter in the categories page to gxadmin/index.php or (2) page parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17" patch="1">http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130771/GeniXCMS-0.0.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130771/GeniXCMS-0.0.1-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36321">36321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73301">73301</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5233.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5233.php</ref>
      <ref source="CONFIRM" url="https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815">https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815</ref>
      <ref source="MISC" url="https://github.com/semplon/GeniXCMS/issues/7">https://github.com/semplon/GeniXCMS/issues/7</ref>
    </refs>
    <vuln_soft>
      <prod name="genixcms" vendor="genixcms">
        <vers num="0.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2679" seq="2015-2679" published="2015-03-23" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in MetalGenix GeniXCMS before 0.0.2 allow remote attackers to execute arbitrary SQL commands via the (1) page parameter to index.php or (2) username parameter to gxadmin/login.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17" patch="1">http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17</ref>
      <ref source="CONFIRM" url="http://blog.metalgenix.com/update-security-fix-and-add-newsletter-module/16" adv="1">http://blog.metalgenix.com/update-security-fix-and-add-newsletter-module/16</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130770/GeniXCMS-0.0.1-SQL-Injection.html">http://packetstormsecurity.com/files/130770/GeniXCMS-0.0.1-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36321">36321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73297">73297</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5232.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5232.php</ref>
      <ref source="CONFIRM" url="https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815">https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815</ref>
      <ref source="CONFIRM" url="https://github.com/semplon/GeniXCMS/issues/7">https://github.com/semplon/GeniXCMS/issues/7</ref>
    </refs>
    <vuln_soft>
      <prod name="genixcms" vendor="genixcms">
        <vers num="0.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2680" seq="2015-2680" published="2015-03-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in MetalGenix GeniXCMS before 0.0.2 allows remote attackers to hijack the authentication of administrators for requests that add an administrator account via a request in the users page to gxadmin/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17" patch="1">http://blog.metalgenix.com/genixcms-v0-0-2-release-security-and-bug-fixes/17</ref>
      <ref source="CONFIRM" url="http://blog.metalgenix.com/update-security-fix-and-add-newsletter-module/16" adv="1">http://blog.metalgenix.com/update-security-fix-and-add-newsletter-module/16</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130772/GeniXCMS-0.0.1-Cross-Site-Request-Forgery.html">http://packetstormsecurity.com/files/130772/GeniXCMS-0.0.1-Cross-Site-Request-Forgery.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36321">36321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73299">73299</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5234.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2015-5234.php</ref>
      <ref source="CONFIRM" url="https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815">https://github.com/semplon/GeniXCMS/commit/698245488343396185b1b49e7482ee5b25541815</ref>
      <ref source="CONFIRM" url="https://github.com/semplon/GeniXCMS/issues/7">https://github.com/semplon/GeniXCMS/issues/7</ref>
    </refs>
    <vuln_soft>
      <prod name="genixcms" vendor="metalgenix">
        <vers num="0.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2681" seq="2015-2681" published="2015-03-23" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the ASUS RT-G32 routers with firmware 2.0.2.6 and 2.0.3.2 allow remote attackers to inject arbitrary web script or HTML via the (1) next_page, (2) group_id, (3) action_script, or (4) flag parameter to start_apply.htm.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130724/ASUS-RT-G32-Cross-Site-Request-Forgery-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130724/ASUS-RT-G32-Cross-Site-Request-Forgery-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/42">20150307 Fw: Vulnerabilities in ASUS RT-G32</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7644/">http://websecurity.com.ua/7644/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73296">73296</ref>
    </refs>
    <vuln_soft>
      <prod name="rt-g32_firmware" vendor="asus">
        <vers num="2.0.2.6"/>
        <vers num="2.0.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2682" seq="2015-2682" published="2015-03-26" modified="2019-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Citrix Command Center before 5.1 Build 35.4 and 5.2 before Build 42.7 allows remote attackers to obtain credentials via a direct request to conf/securitydbData.xml.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130928/Citrix-Command-Center-Configuration-Disclosure.html" adv="1">http://packetstormsecurity.com/files/130928/Citrix-Command-Center-Configuration-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/126" adv="1">20150319 Citrix Command Center allows downloading of configuration files</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200584" adv="1">http://support.citrix.com/article/CTX200584</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73309" adv="1">73309</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031993" adv="1">1031993</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36441/" adv="1">36441</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140802/citrix_command_center_allows_downloading_of_configuration_files.html">https://www.securify.nl/advisory/SFY20140802/citrix_command_center_allows_downloading_of_configuration_files.html</ref>
    </refs>
    <vuln_soft>
      <prod name="command_center" vendor="citrix">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2683" seq="2015-2683" published="2015-03-26" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Citrix Command Center before 5.1 Build 35.4 and 5.2 before Build 42.7 does not properly restrict access to the Advent Java Management Extensions (JMX) Servlet, which allows remote attackers to execute arbitrary code via unspecified vectors to servlets/Jmx_dynamic.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130930/Citrx-Command-Center-Advent-JMX-Servlet-Accessible.html">http://packetstormsecurity.com/files/130930/Citrx-Command-Center-Advent-JMX-Servlet-Accessible.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/127">20150319 Advent JMX Servlet of Citrx Command Center is accessible to unauthenticated users</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200584">http://support.citrix.com/article/CTX200584</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534933/100/0/threaded">20150319 Advent JMX Servlet of Citrx Command Center is accessible to unauthenticated users</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73313">73313</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031993">1031993</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140804/advent_jmx_servlet_of_citrx_command_center_is_accessible_to_unauthenticated_users.html">https://www.securify.nl/advisory/SFY20140804/advent_jmx_servlet_of_citrx_command_center_is_accessible_to_unauthenticated_users.html</ref>
    </refs>
    <vuln_soft>
      <prod name="command_center" vendor="citrix">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2684" seq="2015-2684" published="2015-03-31" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Shibboleth Service Provider (SP) before 2.5.4 allows remote authenticated users to cause a denial of service (crash) via a crafted SAML message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3207">DSA-3207</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73314">73314</ref>
      <ref source="CONFIRM" url="https://shibboleth.net/community/advisories/secadv_20150319.txt" adv="1">https://shibboleth.net/community/advisories/secadv_20150319.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="service_provider" vendor="shibboleth">
        <vers num="2.5.3" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2686" seq="2015-2686" published="2016-05-02" modified="2016-06-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">net/socket.c in the Linux kernel 3.19 before 3.19.3 does not validate certain range data for (1) sendto and (2) recvfrom system calls, which allows local users to gain privileges by leveraging a subsystem that uses the copy_from_iter function in the iov_iter interface, as demonstrated by the Bluetooth subsystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4de930efc23b92ddf88ce91c405ee645fe6e27ea">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4de930efc23b92ddf88ce91c405ee645fe6e27ea</ref>
      <ref source="MISC" url="http://grsecurity.net/~spender/viro.txt">http://grsecurity.net/~spender/viro.txt</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.19.3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/23/14">[oss-security] 20150323 CVE Request: Linux kernel: sys_sendto/sys_recvfrom does not validate the user provided ubuf pointer</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73286">73286</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205242">https://bugzilla.redhat.com/show_bug.cgi?id=1205242</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/4de930efc23b92ddf88ce91c405ee645fe6e27ea">https://github.com/torvalds/linux/commit/4de930efc23b92ddf88ce91c405ee645fe6e27ea</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2687" seq="2015-2687" published="2017-08-09" modified="2017-08-24" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenStack Compute (nova) Icehouse, Juno and Havana when live migration fails allows local users to access VM volumes that they would normally not have permissions for.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/24/10" adv="1">[oss-security] 20150324 Re: CVE request for OpenStack Compute (nova)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/25/3" adv="1">[oss-security] 20150325 Re: CVE request for OpenStack Compute (nova)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77505" adv="1">77505</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1419577" adv="1">https://bugs.launchpad.net/nova/+bug/1419577</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1205313" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1205313</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/338929/" adv="1">https://review.openstack.org/#/c/338929/</ref>
    </refs>
    <vuln_soft>
      <prod name="compute" vendor="openstack">
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
        <vers num="2013.2.4"/>
        <vers num="2014.1"/>
        <vers num="2014.1.1"/>
        <vers num="2014.1.2"/>
        <vers num="2014.1.3"/>
        <vers num="2014.1.4"/>
        <vers num="2014.1.5"/>
        <vers num="2014.2"/>
        <vers num="2014.2.1"/>
        <vers num="2014.2.2"/>
        <vers num="2014.2.3"/>
        <vers num="2014.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2690" seq="2015-2690" published="2017-08-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in views/add-license-form.php in the Digium Addons module (digiumaddoninstaller) before 2.11.0.7 for FreePBX allow remote attackers to inject arbitrary web script or HTML via the (1) add_license_key, (2) add_license_first_name, (3) add_license_last_name, (4) add_license_company, (5) add_license_address1, (6) add_license_address2, (7) add_license_city, (8) add_license_state, (9) add_license_post_code, (10) add_license_country, (11) add_license_phone, or (12) add_license_email parameter in an add-license-form page to admin/config.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.freepbx.org/projects/FREEPBX/repos/digiumaddoninstaller/commits/2aad006024b74c9ff53943d3e68527a3dffac855" adv="1" patch="1">http://git.freepbx.org/projects/FREEPBX/repos/digiumaddoninstaller/commits/2aad006024b74c9ff53943d3e68527a3dffac855</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131591/FreePBX-12.0.43-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/131591/FreePBX-12.0.43-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535333/100/1100/threaded">20150422 Multiple Cross-Site Scripting (XSS) in FreePBX</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74279" adv="1">74279</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23253" adv="1">https://www.htbridge.com/advisory/HTB23253</ref>
    </refs>
    <vuln_soft>
      <prod name="addons_module" vendor="digium">
        <vers num="2.11.0.6" edition=":~~~freepbx~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2692" seq="2015-2692" published="2017-06-08" modified="2017-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">AdBlock before 2.21 allows remote attackers to block arbitrary resources on arbitrary websites and to disable arbitrary blocking filters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kzar/watchadblock/commit/5b77de6ea77e0eff2aa726d9722d64fb4964b985" adv="1">https://github.com/kzar/watchadblock/commit/5b77de6ea77e0eff2aa726d9722d64fb4964b985</ref>
      <ref source="MISC" url="https://www.greinr.com/blog/2015/cve-2015-2692-adblock-filter-injection/" adv="1">https://www.greinr.com/blog/2015/cve-2015-2692-adblock-filter-injection/</ref>
    </refs>
    <vuln_soft>
      <prod name="adblock" vendor="adblock">
        <vers num="2.20.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2694" seq="2015-2694" published="2015-05-25" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The kdcpreauth modules in MIT Kerberos 5 (aka krb5) 1.12.x and 1.13.x before 1.13.2 do not properly track whether a client's request has been validated, which allows remote attackers to bypass an intended preauthentication requirement by providing (1) zero bytes of data or (2) an arbitrary realm name, related to plugins/preauth/otp/main.c and plugins/preauth/pkinit/pkinit_srv.c.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=8160" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=8160</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74824">74824</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2810-1">USN-2810-1</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/e3b5a5e5267818c97750b266df50b6a3d4649604" adv="1">https://github.com/krb5/krb5/commit/e3b5a5e5267818c97750b266df50b6a3d4649604</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.12"/>
        <vers num="5-1.12.1"/>
        <vers num="5-1.12.2"/>
        <vers num="5-1.12.3"/>
        <vers num="5-1.13"/>
        <vers num="5-1.13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2695" seq="2015-2695" published="2015-11-08" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">lib/gssapi/spnego/spnego_mech.c in MIT Kerberos 5 (aka krb5) before 1.14 relies on an inappropriate context handle, which allows remote attackers to cause a denial of service (incorrect pointer read and process crash) via a crafted SPNEGO packet that is mishandled during a gss_inquire_context call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=8244" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=8244</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00006.html">SUSE-SU-2015:1897</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00007.html">SUSE-SU-2015:1898</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00014.html">openSUSE-SU-2015:1928</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00022.html">openSUSE-SU-2015:1997</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3395">DSA-3395</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90687">90687</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034084">1034084</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2810-1">USN-2810-1</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/b51b33f2bc5d1497ddf5bd107f791c101695000d" adv="1" patch="1">https://github.com/krb5/krb5/commit/b51b33f2bc5d1497ddf5bd107f791c101695000d</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201611-14">GLSA-201611-14</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.13.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2696" seq="2015-2696" published="2015-11-08" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">lib/gssapi/krb5/iakerb.c in MIT Kerberos 5 (aka krb5) before 1.14 relies on an inappropriate context handle, which allows remote attackers to cause a denial of service (incorrect pointer read and process crash) via a crafted IAKERB packet that is mishandled during a gss_inquire_context call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=8244" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=8244</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00006.html">SUSE-SU-2015:1897</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00014.html">openSUSE-SU-2015:1928</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00022.html">openSUSE-SU-2015:1997</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3395">DSA-3395</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/90675">90675</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034084">1034084</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2810-1">USN-2810-1</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/e04f0283516e80d2f93366e0d479d13c9b5c8c2a" adv="1" patch="1">https://github.com/krb5/krb5/commit/e04f0283516e80d2f93366e0d479d13c9b5c8c2a</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201611-14">GLSA-201611-14</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.13.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2697" seq="2015-2697" published="2015-11-08" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The build_principal_va function in lib/krb5/krb/bld_princ.c in MIT Kerberos 5 (aka krb5) before 1.14 allows remote authenticated users to cause a denial of service (out-of-bounds read and KDC crash) via an initial '\0' character in a long realm field within a TGS request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=8252" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=8252</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00006.html">SUSE-SU-2015:1897</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00014.html">openSUSE-SU-2015:1928</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00022.html">openSUSE-SU-2015:1997</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3395">DSA-3395</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/77581">77581</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034084">1034084</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2810-1">USN-2810-1</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/f0c094a1b745d91ef2f9a4eae2149aac026a5789" adv="1" patch="1">https://github.com/krb5/krb5/commit/f0c094a1b745d91ef2f9a4eae2149aac026a5789</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201611-14">GLSA-201611-14</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.13.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2698" seq="2015-2698" published="2015-11-12" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The iakerb_gss_export_sec_context function in lib/gssapi/krb5/iakerb.c in MIT Kerberos 5 (aka krb5) 1.14 pre-release 2015-09-14 improperly accesses a certain pointer, which allows remote authenticated users to cause a denial of service (memory corruption) or possibly have unspecified other impact by interacting with an application that calls the gss_export_sec_context function.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2015-2696.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://krbdev.mit.edu/rt/Ticket/Display.html?id=8273" adv="1">http://krbdev.mit.edu/rt/Ticket/Display.html?id=8273</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00116.html">openSUSE-SU-2015:2055</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-12/msg00124.html">openSUSE-SU-2015:2376</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2810-1">USN-2810-1</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/3db8dfec1ef50ddd78d6ba9503185995876a39fd">https://github.com/krb5/krb5/commit/3db8dfec1ef50ddd78d6ba9503185995876a39fd</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.14" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2701" seq="2015-2701" published="2015-03-25" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in CS-Cart 4.2.4 allows remote attackers to hijack the authentication of users for requests that change a user password via a request to profiles-update/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/36358">36358</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72658">72658</ref>
    </refs>
    <vuln_soft>
      <prod name="cs-cart" vendor="cs-cart">
        <vers num="4.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2702" seq="2015-2702" published="2015-03-25" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Message Log in the Email Security Gateway in Websense TRITON AP-EMAIL before 8.0.0 and V-Series 7.7 appliances allows remote attackers to inject arbitrary web script or HTML via the sender address in an email.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130898/Websense-Email-Security-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130898/Websense-Email-Security-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/103">20150318 Websense Email Security vulnerable to persistent Cross-Site Scripting in audit log details view</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534909/100/0/threaded">20150318 Websense Email Security vulnerable to persistent Cross-Site Scripting in audit log details view</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73345">73345</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140905/websense_email_security_vulnerable_to_persistent_cross_site_scripting_in_audit_log_details_view.html">https://www.securify.nl/advisory/SFY20140905/websense_email_security_vulnerable_to_persistent_cross_site_scripting_in_audit_log_details_view.html</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_data" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="triton_ap_web" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2703" seq="2015-2703" published="2015-03-25" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Websense TRITON AP-WEB before 8.0.0 and V-Series 7.7 appliances allow remote attackers to inject arbitrary web script or HTML via the (1) ws-userip in the ws-encdata parameter to cve-bin/moreBlockInfo.cgi in the Data Security block page or (2) admin_msg parameter to configure/ssl_ui/eva-config/client-cert-import_wsoem.html in the Content Gateway, which is not properly handled in an error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130902/Websense-Data-Security-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130902/Websense-Data-Security-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130908/Websense-Content-Gateway-Error-Message-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/130908/Websense-Content-Gateway-Error-Message-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/106">20150318 Error messages of Websense Content Gateway are vulnerable to Cross-Site Scripting</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/108">20150318 Cross-Site Scripting vulnerability in Websense Data Security block page</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534912/100/0/threaded">20150318 Cross-Site Scripting vulnerability in Websense Data Security block page</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534914/100/0/threaded">20150318 Error messages of Websense Content Gateway are vulnerable to Cross-Site Scripting</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140910/cross_site_scripting_vulnerability_in_websense_data_security_block_page.html">https://www.securify.nl/advisory/SFY20140910/cross_site_scripting_vulnerability_in_websense_data_security_block_page.html</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140916/error_messages_of_websense_content_gateway_are_vulnerable_to_cross_site_scripting.html">https://www.securify.nl/advisory/SFY20140916/error_messages_of_websense_content_gateway_are_vulnerable_to_cross_site_scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_web" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2704" seq="2015-2704" published="2015-05-18" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">realmd allows remote attackers to inject arbitrary configurations in to sssd.conf and smb.conf via a newline character in an LDAP response.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155862.html">FEDORA-2015-6124</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/157358.html">FEDORA-2015-6387</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73352">73352</ref>
      <ref source="CONFIRM" url="https://bugs.freedesktop.org/show_bug.cgi?id=89207" adv="1">https://bugs.freedesktop.org/show_bug.cgi?id=89207</ref>
    </refs>
    <vuln_soft>
      <prod name="realmd" vendor="realmd_project">
        <vers num="15.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2706" seq="2015-2706" published="2015-04-27" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the AsyncPaintWaitEvent::AsyncPaintWaitEvent function in Mozilla Firefox before 37.0.2 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via a crafted plugin that does not properly complete initialization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00044.html">openSUSE-SU-2015:0761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00046.html">openSUSE-SU-2015:0763</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-45.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-45.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74247">74247</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032171">1032171</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2571-1">USN-2571-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1141081">https://bugzilla.mozilla.org/show_bug.cgi?id=1141081</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2708" seq="2015-2708" published="2015-05-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00054.html">SUSE-SU-2015:0960</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0988.html">RHSA-2015:0988</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3260">DSA-3260</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3264">DSA-3264</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-46.html">http://www.mozilla.org/security/announce/2015/mfsa2015-46.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74615">74615</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2603-1">USN-2603-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1120655">https://bugzilla.mozilla.org/show_bug.cgi?id=1120655</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1143299">https://bugzilla.mozilla.org/show_bug.cgi?id=1143299</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1151139">https://bugzilla.mozilla.org/show_bug.cgi?id=1151139</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1152177">https://bugzilla.mozilla.org/show_bug.cgi?id=1152177</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2709" seq="2015-2709" published="2015-05-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 38.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00054.html">SUSE-SU-2015:0960</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-46.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-46.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74615">74615</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1111251">https://bugzilla.mozilla.org/show_bug.cgi?id=1111251</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1117977">https://bugzilla.mozilla.org/show_bug.cgi?id=1117977</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1128064">https://bugzilla.mozilla.org/show_bug.cgi?id=1128064</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1135066">https://bugzilla.mozilla.org/show_bug.cgi?id=1135066</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1143194">https://bugzilla.mozilla.org/show_bug.cgi?id=1143194</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1146101">https://bugzilla.mozilla.org/show_bug.cgi?id=1146101</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1149526">https://bugzilla.mozilla.org/show_bug.cgi?id=1149526</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1153688">https://bugzilla.mozilla.org/show_bug.cgi?id=1153688</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1155474">https://bugzilla.mozilla.org/show_bug.cgi?id=1155474</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2710" seq="2015-2710" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the SVGTextFrame class in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code via crafted SVG graphics data in conjunction with a crafted Cascading Style Sheets (CSS) token sequence.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00054.html">SUSE-SU-2015:0960</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0988.html">RHSA-2015:0988</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3260">DSA-3260</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3264">DSA-3264</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-48.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-48.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2603-1">USN-2603-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1149542">https://bugzilla.mozilla.org/show_bug.cgi?id=1149542</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2711" seq="2015-2711" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 38.0 does not recognize a referrer policy delivered by a referrer META element in cases of context-menu navigation and middle-click navigation, which allows remote attackers to obtain sensitive information by reading web-server Referer logs that contain private data in a URL, as demonstrated by a private path component.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-49.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-49.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1113431">https://bugzilla.mozilla.org/show_bug.cgi?id=1113431</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2712" seq="2015-2712" published="2015-05-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The asm.js implementation in Mozilla Firefox before 38.0 does not properly determine heap lengths during identification of cases in which bounds checking may be safely skipped, which allows remote attackers to trigger out-of-bounds write operations and possibly execute arbitrary code, or trigger out-of-bounds read operations and possibly obtain sensitive information from process memory, via crafted JavaScript.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-50.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-50.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1152280">https://bugzilla.mozilla.org/show_bug.cgi?id=1152280</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2713" seq="2015-2713" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the SetBreaks function in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via a document containing crafted text in conjunction with a Cascading Style Sheets (CSS) token sequence containing properties related to vertical text.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00054.html">SUSE-SU-2015:0960</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0988.html">RHSA-2015:0988</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3260">DSA-3260</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3264">DSA-3264</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-51.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-51.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2603-1">USN-2603-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1153478">https://bugzilla.mozilla.org/show_bug.cgi?id=1153478</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2714" seq="2015-2714" published="2015-05-14" modified="2017-01-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 38.0 on Android does not properly restrict writing URL data to the Android logging system, which allows attackers to obtain sensitive information via a crafted application that has a required permission for reading a log, as demonstrated by the READ_LOGS permission for the mixed-content violation log on Android 4.0 and earlier.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-52.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-52.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1149094">https://bugzilla.mozilla.org/show_bug.cgi?id=1149094</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2715" seq="2015-2715" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the nsThreadManager::RegisterCurrentThread function in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) by leveraging improper Media Decoder Thread creation at the time of a shutdown.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-53.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-53.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=988698">https://bugzilla.mozilla.org/show_bug.cgi?id=988698</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2716" seq="2015-2716" published="2015-05-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the XML parser in Mozilla Firefox before 38.0, Firefox ESR 31.x before 31.7, and Thunderbird before 31.7 allows remote attackers to execute arbitrary code by providing a large amount of compressed XML data, a related issue to CVE-2015-1283.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00012.html">openSUSE-SU-2015:0892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00054.html" adv="1">SUSE-SU-2015:0960</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00000.html">SUSE-SU-2015:0978</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html" adv="1">openSUSE-SU-2015:0934</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0988.html">RHSA-2015:0988</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1012.html">RHSA-2015:1012</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3260">DSA-3260</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3264">DSA-3264</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-54.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-54.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2603-1">USN-2603-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1140537">https://bugzilla.mozilla.org/show_bug.cgi?id=1140537</ref>
      <ref source="CONFIRM" url="https://hg.mozilla.org/releases/mozilla-esr31/rev/2f3e78643f5c">https://hg.mozilla.org/releases/mozilla-esr31/rev/2f3e78643f5c</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7">https://www.mozilla.org/en-US/security/known-vulnerabilities/thunderbird/#thunderbird31.7</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-20">https://www.tenable.com/security/tns-2016-20</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.5" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2717" seq="2015-2717" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in libstagefright in Mozilla Firefox before 38.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow and out-of-bounds read) via an MP4 video file containing invalid metadata.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-55.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-55.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1154683">https://bugzilla.mozilla.org/show_bug.cgi?id=1154683</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2718" seq="2015-2718" published="2015-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebChannel.jsm module in Mozilla Firefox before 38.0 allows remote attackers to bypass the Same Origin Policy and obtain sensitive webchannel-response data via a crafted web site containing an IFRAME element referencing a different web site that is intended to read this data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-05/msg00036.html">openSUSE-SU-2015:0934</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-56.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-56.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2602-1">USN-2602-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1146724">https://bugzilla.mozilla.org/show_bug.cgi?id=1146724</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201605-06">GLSA-201605-06</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2720" seq="2015-2720" published="2015-05-14" modified="2017-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The update implementation in Mozilla Firefox before 38.0 on Windows does not ensure that the pathname for updater.exe corresponds to the application directory, which might allow local users to gain privileges via a Trojan horse file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-58.html">http://www.mozilla.org/security/announce/2015/mfsa2015-58.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74611">74611</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1127481">https://bugzilla.mozilla.org/show_bug.cgi?id=1127481</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="37.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2721" seq="2015-2721" published="2015-07-05" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Network Security Services (NSS) before 3.19, as used in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, Thunderbird before 38.1, and other products, does not properly determine state transitions for the TLS state machine, which allows man-in-the-middle attackers to defeat cryptographic protection mechanisms by blocking messages, as demonstrated by removing a forward-secrecy property by blocking a ServerKeyExchange message, aka a "SMACK SKIP-TLS" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1185.html">RHSA-2015:1185</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1664.html">RHSA-2015:1664</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3336" adv="1">DSA-3336</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-71.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-71.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" adv="1">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83398">83398</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2672-1">USN-2672-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1086145" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1086145</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.19_release_notes">https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.19_release_notes</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-46">GLSA-201701-46</ref>
      <ref source="MISC" url="https://smacktls.com">https://smacktls.com</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.19"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="vm_server" vendor="oracle">
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2722" seq="2015-2722" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a shared worker.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-65.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-65.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1166924" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1166924</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2723" seq="2015-2723" published="2015-06-20" modified="2015-06-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-4000.  Reason: This candidate is a duplicate of CVE-2015-4000.  Notes: All CVE users should reference CVE-2015-4000 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2015-2724" seq="2015-2724" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-59.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-59.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1143679">https://bugzilla.mozilla.org/show_bug.cgi?id=1143679</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1154876">https://bugzilla.mozilla.org/show_bug.cgi?id=1154876</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1160884">https://bugzilla.mozilla.org/show_bug.cgi?id=1160884</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1164567">https://bugzilla.mozilla.org/show_bug.cgi?id=1164567</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2725" seq="2015-2725" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-59.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-59.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1056410" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1056410</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1151650" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1151650</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1156861" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1156861</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1159321">https://bugzilla.mozilla.org/show_bug.cgi?id=1159321</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1159973">https://bugzilla.mozilla.org/show_bug.cgi?id=1159973</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1163359" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1163359</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1163852" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1163852</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1172076" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1172076</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1172397" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1172397</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2726" seq="2015-2726" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 39.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-59.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-59.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1059081">https://bugzilla.mozilla.org/show_bug.cgi?id=1059081</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1132265" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1132265</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1145781" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1145781</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1146416" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1146416</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1155985" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1155985</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2727" seq="2015-2727" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox 38.0 and Firefox ESR 38.0 allow user-assisted remote attackers to read arbitrary files or execute arbitrary JavaScript code with chrome privileges via a crafted web site that is accessed with unspecified mouse and keyboard actions.  NOTE: this vulnerability exists because of a CVE-2015-0821 regression.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-60.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-60.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1163422">https://bugzilla.mozilla.org/show_bug.cgi?id=1163422</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="38.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2728" seq="2015-2728" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IndexedDatabaseManager class in the IndexedDB implementation in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 misinterprets an unspecified IDBDatabase field as a pointer, which allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors, related to a "type confusion" issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/843.html">CWE-843: Access of Resource Using Incompatible Type ('Type Confusion')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-61.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-61.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1142210">https://bugzilla.mozilla.org/show_bug.cgi?id=1142210</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2729" seq="2015-2729" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The AudioParamTimeline::AudioNodeInputValue function in the Web Audio implementation in Mozilla Firefox before 39.0 and Firefox ESR 38.x before 38.1 does not properly calculate an oscillator rendering range, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-62.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-62.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1122218">https://bugzilla.mozilla.org/show_bug.cgi?id=1122218</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2730" seq="2015-2730" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Network Security Services (NSS) before 3.19.1, as used in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and other products, does not properly perform Elliptical Curve Cryptography (ECC) multiplications, which makes it easier for remote attackers to spoof ECDSA signatures via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1664.html">RHSA-2015:1664</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1699.html">RHSA-2015:1699</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3336">DSA-3336</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-64.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-64.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html" adv="1">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/83399">83399</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2672-1">USN-2672-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1125025">https://bugzilla.mozilla.org/show_bug.cgi?id=1125025</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/docs/Mozilla/Projects/NSS/NSS_3.19.1_release_notes" adv="1">https://developer.mozilla.org/docs/Mozilla/Projects/NSS/NSS_3.19.1_release_notes</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.19" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="vm_server" vendor="oracle">
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2731" seq="2015-2731" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the CSPService::ShouldLoad function in the microtask implementation in Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 allows remote attackers to execute arbitrary code by leveraging client-side JavaScript that triggers removal of a DOM object on the basis of a Content Policy.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-63.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-63.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1149891">https://bugzilla.mozilla.org/show_bug.cgi?id=1149891</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2733" seq="2015-2733" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the CanonicalizeXPCOMParticipant function in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 allows remote attackers to execute arbitrary code via vectors involving attachment of an XMLHttpRequest object to a dedicated worker.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-65.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-65.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1169867">https://bugzilla.mozilla.org/show_bug.cgi?id=1169867</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2734" seq="2015-2734" published="2015-07-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The CairoTextureClientD3D9::BorrowDrawTarget function in the Direct3D 9 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1166082">https://bugzilla.mozilla.org/show_bug.cgi?id=1166082</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2735" seq="2015-2735" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nsZipArchive.cpp in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1166900">https://bugzilla.mozilla.org/show_bug.cgi?id=1166900</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2736" seq="2015-2736" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsZipArchive::BuildFileList function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which allows remote attackers to have an unspecified impact via a crafted ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1167888">https://bugzilla.mozilla.org/show_bug.cgi?id=1167888</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2737" seq="2015-2737" published="2015-07-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The rx::d3d11::SetBufferData function in the Direct3D 11 implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1167332">https://bugzilla.mozilla.org/show_bug.cgi?id=1167332</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2738" seq="2015-2738" published="2015-07-05" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The YCbCrImageDataDeserializer::ToDataSourceSurface function in the YCbCr implementation in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 reads data from uninitialized memory locations, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1167356">https://bugzilla.mozilla.org/show_bug.cgi?id=1167356</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp4"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2739" seq="2015-2739" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ArrayBufferBuilder::append function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 accesses unintended memory locations, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1168207">https://bugzilla.mozilla.org/show_bug.cgi?id=1168207</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2740" seq="2015-2740" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the nsXMLHttpRequest::AppendToResponseText function in Mozilla Firefox before 39.0, Firefox ESR 31.x before 31.8 and 38.x before 38.1, and Thunderbird before 38.1 might allow remote attackers to cause a denial of service or have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-66.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1170809">https://bugzilla.mozilla.org/show_bug.cgi?id=1170809</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="38.0.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2741" seq="2015-2741" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 39.0, Firefox ESR 38.x before 38.1, and Thunderbird before 38.1 do not enforce key pinning upon encountering an X.509 certificate problem that generates a user dialog, which allows user-assisted man-in-the-middle attackers to bypass intended access restrictions by triggering a (1) expired certificate or (2) mismatched hostname for a domain with pinning enabled.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1455.html">RHSA-2015:1455</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-67.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-67.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784">1032784</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1147497" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1147497</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2742" seq="2015-2742" published="2015-07-05" modified="2016-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 39.0 on OS X includes native key press information during the logging of crashes, which allows remote attackers to obtain sensitive information by leveraging access to a crash-reporting data stream.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-68.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-68.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1138669" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1138669</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2743" seq="2015-2743" published="2015-07-05" modified="2016-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PDF.js in Mozilla Firefox before 39.0 and Firefox ESR 31.x before 31.8 and 38.x before 38.1 enables excessive privileges for internal Workers, which might allow remote attackers to execute arbitrary code by leveraging a Same Origin Policy bypass.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html">SUSE-SU-2015:1449</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1207.html">RHSA-2015:1207</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300">DSA-3300</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-69.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-69.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75541">75541</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783">1032783</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2">USN-2656-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1163109">https://bugzilla.mozilla.org/show_bug.cgi?id=1163109</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10">GLSA-201512-10</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="38.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.3.0"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.1"/>
        <vers num="31.5.2"/>
        <vers num="31.5.3"/>
        <vers num="31.6.0"/>
        <vers num="31.7.0"/>
        <vers num="38.0"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11" edition="sp4"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="12.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2744" seq="2015-2744" published="2015-08-07" modified="2015-08-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Search app in Gaia in Mozilla Firefox OS before 2.2 allows remote attackers to inject arbitrary HTML via a crafted search link that is mishandled after re-opening the browser or opening the tab view.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-72.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-72.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1102204">https://bugzilla.mozilla.org/show_bug.cgi?id=1102204</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox_os" vendor="mozilla">
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2745" seq="2015-2745" published="2015-08-07" modified="2015-08-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Search app in Gaia in Mozilla Firefox OS before 2.2 allow remote attackers to inject arbitrary HTML via the (1) name or (2) title field in card content associated with a search link that is mishandled after a HOME button press or a Show Windows action, as demonstrated by embedding an arbitrary application or spoofing the account-creation page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-73.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-73.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1101158">https://bugzilla.mozilla.org/show_bug.cgi?id=1101158</ref>
      <ref source="CONFIRM" url="https://github.com/mozilla-b2g/gaia/commit/0f72a8c31df9f3d8f609a7c58ca91139051d44eb">https://github.com/mozilla-b2g/gaia/commit/0f72a8c31df9f3d8f609a7c58ca91139051d44eb</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox_os" vendor="mozilla">
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2746" seq="2015-2746" published="2015-03-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The network diagnostics tool (CommandLineServlet) in the Appliance Manager command line utility (CLU) in Websense TRITON 7.8.3 and V-Series appliances before 7.8.4 Hotfix 02 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the "second" parameter of a command, as demonstrated by the Destination parameter in the ping command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130899/Websense-Appliance-Manager-Command-Injection.html">http://packetstormsecurity.com/files/130899/Websense-Appliance-Manager-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/104">20150318 Command injection vulnerability in network diagnostics tool of Websense Appliance Manager</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534910/100/0/threaded">20150318 Command injection vulnerability in network diagnostics tool of Websense Appliance Manager</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/October-2014-Hotfix-Summary-for-Websense-Solutions" adv="1">http://www.websense.com/support/article/kbarticle/October-2014-Hotfix-Summary-for-Websense-Solutions</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36423/">36423</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140906/command_injection_vulnerability_in_network_diagnostics_tool_of_websense_appliance_manager.html">https://www.securify.nl/advisory/SFY20140906/command_injection_vulnerability_in_network_diagnostics_tool_of_websense_appliance_manager.html</ref>
    </refs>
    <vuln_soft>
      <prod name="triton" vendor="websense">
        <vers num="7.8.3"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2747" seq="2015-2747" published="2015-03-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the data loss prevention (DLP) incident Forensics Preview in Websense Triton 7.8.3 and V-Series 7.7 appliances allow remote attackers to inject arbitrary web script or HTML via a crafted (1) email or (2) HTTP request, which triggers a DLP Policy.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130897/Websense-Data-Security-DLP-Incident-Forensics-Preview-XSS.html">http://packetstormsecurity.com/files/130897/Websense-Data-Security-DLP-Incident-Forensics-Preview-XSS.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/102">20150318 Websense Data Security DLP incident Forensics Preview is vulnerable to Cross-Site Scripting</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534908/100/0/threaded">20150318 Websense Data Security DLP incident Forensics Preview is vulnerable to Cross-Site Scripting</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140904/websense_data_security_dlp_incident_forensics_preview_is_vulnerable_to_cross_site_scripting.html">https://www.securify.nl/advisory/SFY20140904/websense_data_security_dlp_incident_forensics_preview_is_vulnerable_to_cross_site_scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="triton" vendor="websense">
        <vers num="7.8.3"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2748" seq="2015-2748" published="2015-03-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Websense TRITON AP-WEB before 8.0.0 does not properly restrict access to files in explorer_wse/, which allows remote attackers to obtain sensitive information via a direct request to a (1) Web Security incident report or the (2) Explorer configuration (websense.ini) file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130901/Websense-Explorer-Missing-Access-Control.html">http://packetstormsecurity.com/files/130901/Websense-Explorer-Missing-Access-Control.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/107">20150318 Missing access control on Websense Explorer web folder</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534913/100/0/threaded">20150318 Missing access control on Websense Explorer web folder</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="MISC" url="https://www.securify.nl/advisory/SFY20140909/missing_access_control_on_websense_explorer_web_folder.html">https://www.securify.nl/advisory/SFY20140909/missing_access_control_on_websense_explorer_web_folder.html</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_data" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="triton_ap_web" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2749" seq="2015-2749" published="2017-09-13" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Drupal 6.x before 6.35 and 7.x before 7.35 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the destination parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.drupalcode.org/drupal/commit/?id=d2304f840c43c190c6e136ee9901ed9797b4c3ca" adv="1" patch="1">http://cgit.drupalcode.org/drupal/commit/?id=d2304f840c43c190c6e136ee9901ed9797b4c3ca</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3200" adv="1">DSA-3200</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/26/4" patch="1">[oss-security] 20150326 Re: CVE requests for Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2015-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73219" adv="1">73219</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1204753">https://bugzilla.redhat.com/show_bug.cgi?id=1204753</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/SA-CORE-2015-001" adv="1" patch="1">https://www.drupal.org/SA-CORE-2015-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="6.28"/>
        <vers num="6.29"/>
        <vers num="6.30"/>
        <vers num="6.31"/>
        <vers num="6.32"/>
        <vers num="6.33"/>
        <vers num="6.34"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
        <vers num="7.25"/>
        <vers num="7.26"/>
        <vers num="7.27"/>
        <vers num="7.28"/>
        <vers num="7.29"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.34"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2750" seq="2015-2750" published="2017-09-13" modified="2017-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in URL-related API functions in Drupal 6.x before 6.35 and 7.x before 7.35 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via vectors involving the "//" initial sequence.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cgit.drupalcode.org/drupal/commit/includes/common.inc?h=7.x&amp;id=b44056d2f8e8c71d35c85ec5c2fb8f7c8a02d8a8" adv="1">http://cgit.drupalcode.org/drupal/commit/includes/common.inc?h=7.x&amp;id=b44056d2f8e8c71d35c85ec5c2fb8f7c8a02d8a8</ref>
      <ref source="CONFIRM" url="http://cgit.drupalcode.org/drupal/commit/includes/menu.inc?h=6.x&amp;id=8ffc5db3c0ab926f3d4b2cf8bc51714c8c0f3c93" adv="1" patch="1">http://cgit.drupalcode.org/drupal/commit/includes/menu.inc?h=6.x&amp;id=8ffc5db3c0ab926f3d4b2cf8bc51714c8c0f3c93</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3200" adv="1">DSA-3200</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/26/4" patch="1">[oss-security] 20150326 Re: CVE requests for Drupal Core - Moderately Critical - Multiple Vulnerabilities - SA-CORE-2015-001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73219" adv="1">73219</ref>
      <ref source="CONFIRM" url="https://www.drupal.org/SA-CORE-2015-001" adv="1" patch="1">https://www.drupal.org/SA-CORE-2015-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="6.8"/>
        <vers num="6.9"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="6.28"/>
        <vers num="6.29"/>
        <vers num="6.30"/>
        <vers num="6.31"/>
        <vers num="6.32"/>
        <vers num="6.33"/>
        <vers num="6.34"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="7.7"/>
        <vers num="7.8"/>
        <vers num="7.9"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
        <vers num="7.25"/>
        <vers num="7.26"/>
        <vers num="7.27"/>
        <vers num="7.28"/>
        <vers num="7.29"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.32"/>
        <vers num="7.33"/>
        <vers num="7.34"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2751" seq="2015-2751" published="2015-04-01" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Xen 4.3.x, 4.4.x, and 4.5.x, when using toolstack disaggregation, allows remote domains with partial management control to cause a denial of service (host lock) via unspecified domctl operations.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154574.html" adv="1">FEDORA-2015-5208</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154579.html" adv="1">FEDORA-2015-5402</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155198.html">FEDORA-2015-5295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00018.html">SUSE-SU-2015:0923</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73443">73443</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031997" adv="1">1031997</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-127.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-127.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2752" seq="2015-2752" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XEN_DOMCTL_memory_mapping hypercall in Xen 3.2.x through 4.5.x, when using a PCI passthrough device, is not preemptible, which allows local x86 HVM domain users to cause a denial of service (host CPU consumption) via a crafted request to the device model (qemu-dm).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154574.html" adv="1">FEDORA-2015-5208</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154579.html" adv="1">FEDORA-2015-5402</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155198.html">FEDORA-2015-5295</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00018.html">SUSE-SU-2015:0923</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73448">73448</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031994" adv="1">1031994</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-125.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-125.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
    </refs>
    <vuln_soft>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2753" seq="2015-2753" published="2015-03-31" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeXL before 1.0.0i allows remote attackers to cause a denial of service (stack corruption) or possibly execute arbitrary code via a crafted sector in a workbook.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3208" adv="1">DSA-3208</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/25/1">[oss-security] 20150324 CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/1">[oss-security] 20150327 Re: CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73330">73330</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-15" adv="1">GLSA-201606-15</ref>
      <ref source="CONFIRM" url="https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1">https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1</ref>
    </refs>
    <vuln_soft>
      <prod name="freexl" vendor="gaia-gis">
        <vers num="1.0.0h" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2754" seq="2015-2754" published="2015-03-31" modified="2017-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeXL before 1.0.0i allows remote attackers to cause a denial of service (stack corruption) and possibly execute arbitrary code via a crafted workbook, related to a "premature EOF."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3208">DSA-3208</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/25/1">[oss-security] 20150324 CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/1">[oss-security] 20150327 Re: CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73330">73330</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-15" adv="1">GLSA-201606-15</ref>
      <ref source="CONFIRM" url="https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1">https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1</ref>
    </refs>
    <vuln_soft>
      <prod name="freexl" vendor="gaia-gis">
        <vers num="1.0.0h" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2755" seq="2015-2755" published="2015-04-01" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the AB Google Map Travel (AB-MAP) plugin before 4.0 for WordPress allow remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the (1) lat (Latitude), (2) long (Longitude), (3) map_width, (4) map_height, or (5) zoom (Map Zoom) parameter in the ab_map_options page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130960/WordPress-AB-Google-Map-Travel-CSRF-XSS.html">http://packetstormsecurity.com/files/130960/WordPress-AB-Google-Map-Travel-CSRF-XSS.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131155/WordPress-Google-Map-Travel-3.4-XSS-CSRF.html">http://packetstormsecurity.com/files/131155/WordPress-Google-Map-Travel-3.4-XSS-CSRF.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534954/100/0/threaded">20150321 CSRF/Stored XSS Vulnerability in AB Google Map Travel (AB-MAP) Wordpress Plugin</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535026/100/0/threaded">20150327 CVE-2015-2755 WordPress AB Google Map Travel CSRF / XSS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71417">71417</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ab-google-map-travel/changelog/" patch="1">https://wordpress.org/plugins/ab-google-map-travel/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="ab_google_map_travel" vendor="ab_google_map_travel_project">
        <vers num="3.4" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2756" seq="2015-2756" published="2015-04-01" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">QEMU, as used in Xen 3.3.x through 4.5.x, does not properly restrict access to PCI command registers, which might allow local HVM guest users to cause a denial of service (non-maskable interrupt and host crash) by disabling the (1) memory or (2) I/O decoding for a PCI Express device and then accessing the device, which triggers an Unsupported Request (UR) response.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154574.html">FEDORA-2015-5208</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154579.html">FEDORA-2015-5402</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155198.html">FEDORA-2015-5295</ref>
      <ref source="MLIST" url="http://lists.nongnu.org/archive/html/qemu-devel/2015-03/msg06179.html">[Qemu-devel] 20150331 [PATCH][XSA-126] xen: limit guest control of PCI command register</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00014.html">openSUSE-SU-2015:0732</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX201145">http://support.citrix.com/article/CTX201145</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3259">DSA-3259</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72577">72577</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031998">1031998</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2608-1">USN-2608-1</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-126.html" adv="1">http://xenbits.xen.org/xsa/advisory-126.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-04">GLSA-201504-04</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX206006">https://support.citrix.com/article/CTX206006</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2757" seq="2015-2757" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3 Patch 4 Hotfix 16 (9.3.416.4) allows remote authenticated users to cause a denial of service (database lock or license corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73399">73399</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.400" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2758" seq="2015-2758" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3 Patch 4 Hotfix 16 (9.3.416.4) allows remote authenticated users to obtain sensitive information, modify the database, or possibly have other unspecified impact via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73397">73397</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.400" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2759" seq="2015-2759" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3 Patch 4 Hotfix 16 (9.3.416.4) allow remote attackers to hijack the authentication of users for requests that (1) obtain sensitive information or (2) modify the database via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73403">73403</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.400" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2760" seq="2015-2760" published="2015-03-27" modified="2016-12-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the ePO extension in McAfee Data Loss Prevention Endpoint (DLPe) before 9.3 Patch 4 Hotfix 16 (9.3.416.4) allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73193">73193</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10111</ref>
    </refs>
    <vuln_soft>
      <prod name="data_loss_prevention_endpoint" vendor="mcafee">
        <vers num="9.3.400" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2761" seq="2015-2761" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Exceptions and Scanning Exceptions Pages in Websense TRITON AP-WEB before 8.0.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73414">73414</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_web" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2762" seq="2015-2762" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Websense TRITON AP-WEB before 8.0.0 allows remote attackers to enumerate Windows domain user accounts via vectors related to HTTP authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73412">73412</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_web" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2763" seq="2015-2763" published="2015-03-27" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Websense TRITON AP-EMAIL before 8.0.0 has unknown impact and attack vectors, related to port 17703.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73415">73415</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2764" seq="2015-2764" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Websense TRITON AP-DATA before 8.0.0 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors to the DSS (1) Mobile or (2) DLP report catalog.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73424">73424</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_data" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2765" seq="2015-2765" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Email Security Gateway in Websense TRITON AP-EMAIL before 8.0.0 allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73427">73427</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2766" seq="2015-2766" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Personal Email Manager (PEM) in Websense TRITON AP-EMAIL before 8.0.0 allows attackers to have unspecified impact via a brute force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73426">73426</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2767" seq="2015-2767" published="2015-03-27" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Websense TRITON AP-EMAIL before 8.0.0 has unknown impact and attack vectors, related to "Autocomplete Enabled."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73418">73418</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2768" seq="2015-2768" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Websense TRITON AP-EMAIL before 8.0.0 and V-Series 7.7 appliances allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73429">73429</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2769" seq="2015-2769" published="2015-03-27" modified="2015-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Personal Email Manager (PEM) in Websense TRITON AP-EMAIL before 8.0.0 allow remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2770" seq="2015-2770" published="2015-03-27" modified="2015-03-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the command line page in Websense TRITON V-Series appliances before 8.0.0 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2771" seq="2015-2771" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Mail Server in Websense TRITON AP-EMAIL and V-Series appliances before 8.0.0 uses plaintext credentials, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73428">73428</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_ap_email" vendor="websense">
        <vers num="7.8.3" prev="1"/>
      </prod>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2772" seq="2015-2772" published="2015-03-27" modified="2016-12-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SVM in Websense TRITON V-Series appliances before 8.0.0 allows attackers to upload arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73439">73439</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2773" seq="2015-2773" published="2015-03-27" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SVM in Websense TRITON V-Series appliances before 8.0.0 allows attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73406">73406</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
    </refs>
    <vuln_soft>
      <prod name="v-series_appliances" vendor="websense">
        <vers num="7.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2774" seq="2015-2774" published="2016-04-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Erlang/OTP before 18.0-rc1 does not properly check CBC padding bytes when terminating connections, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, a variant of CVE-2014-3566 (aka POODLE).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00124.html" adv="1">openSUSE-SU-2016:0523</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/27/6" adv="1">[oss-security] 20150327 CVE request: Erlang POODLE TLS vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/27/9">[oss-security] 20150327 Re: CVE request: Erlang POODLE TLS vulnerability</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73398">73398</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3571-1/">USN-3571-1</ref>
      <ref source="CONFIRM" url="https://web.archive.org/web/20150905124006/http://www.erlang.org/news/85">https://web.archive.org/web/20150905124006/http://www.erlang.org/news/85</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/12/08/poodleagain.html">https://www.imperialviolet.org/2014/12/08/poodleagain.html</ref>
    </refs>
    <vuln_soft>
      <prod name="otp" vendor="erlang">
        <vers num="18.0" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.2"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2775" seq="2015-2775" published="2015-04-13" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in GNU Mailman before 2.1.20, when not using a static alias, allows remote attackers to execute arbitrary files via a .. (dot dot) in a list name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154911.html">FEDORA-2015-5333</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156742.html">FEDORA-2015-5216</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1153.html">RHSA-2015:1153</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1417.html">RHSA-2015:1417</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3214">DSA-3214</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73922">73922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032033">1032033</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2558-1">USN-2558-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/mailman/+bug/1437145">https://bugs.launchpad.net/mailman/+bug/1437145</ref>
      <ref source="MLIST" url="https://mail.python.org/pipermail/mailman-announce/2015-March/000209.html">[Mailman-Announce] 20150327 Mailman 2.1.20 release</ref>
      <ref source="MLIST" url="https://mail.python.org/pipermail/mailman-developers/2015-March/024871.html" adv="1">[Mailman-Developers] 20150327 Security patch and Mailman 2.1.20 to be released on 31 March</ref>
      <ref source="MLIST" url="https://mail.python.org/pipermail/mailman-developers/2015-March/024875.html">[Mailman-Developers] 20150331 Security patch and Mailman 2.1.20 to be released on 31 March</ref>
    </refs>
    <vuln_soft>
      <prod name="mailman" vendor="gnu">
        <vers num="2.1.19" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2776" seq="2015-2776" published="2015-03-31" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The parse_SST function in FreeXL before 1.0.0i allows remote attackers to cause a denial of service (memory consumption) via a crafted shared strings table in a workbook.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3208" adv="1">DSA-3208</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/25/1">[oss-security] 20150324 CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/13">[oss-security] 20150327 Re: CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/5">[oss-security] 20150327 Re: CVE Request: Multiple vulnerabilities in freexl 1.0.0g</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73330">73330</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-15" adv="1">GLSA-201606-15</ref>
      <ref source="CONFIRM" url="https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1">https://www.gaia-gis.it/fossil/freexl/fdiff?v1=2e167b337481dda3&amp;v2=61618ce51a9b0c15&amp;sbs=1</ref>
    </refs>
    <vuln_soft>
      <prod name="freexl" vendor="gaia-gis">
        <vers num="1.0.0h" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2778" seq="2015-2778" published="2015-04-10" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Quassel before 0.12-rc1 uses an incorrect data-type size when splitting a message, which allows remote attackers to cause a denial of service (crash) via a long CTCP query containing only multibyte characters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00018.html">openSUSE-SU-2015:0687</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/20/12">[oss-security] 20150320 CVE request: denial of service in Quassel</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/11">[oss-security] 20150327 Re: CVE request: denial of service in Quassel</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/28/3">[oss-security] 20150328 Re: CVE request: denial of service in Quassel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73305">73305</ref>
      <ref source="CONFIRM" url="https://github.com/quassel/quassel/commit/b5e38970ffd55e2dd9f706ce75af9a8d7730b1b8">https://github.com/quassel/quassel/commit/b5e38970ffd55e2dd9f706ce75af9a8d7730b1b8</ref>
    </refs>
    <vuln_soft>
      <prod name="quassel" vendor="quassel-irc">
        <vers num="0.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2779" seq="2015-2779" published="2015-04-10" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack consumption vulnerability in the message splitting functionality in Quassel before 0.12-rc1 allows remote attackers to cause a denial of service (uncontrolled recursion) via a crafted massage.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-August/163054.html">FEDORA-2015-4689</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-May/158666.html">FEDORA-2015-4531</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00018.html">openSUSE-SU-2015:0687</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/20/12">[oss-security] 20150320 CVE request: denial of service in Quassel</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/27/11">[oss-security] 20150327 Re: CVE request: denial of service in Quassel</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/28/3">[oss-security] 20150328 Re: CVE request: denial of service in Quassel</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74048">74048</ref>
      <ref source="CONFIRM" url="https://github.com/quassel/quassel/commit/b5e38970ffd55e2dd9f706ce75af9a8d7730b1b8">https://github.com/quassel/quassel/commit/b5e38970ffd55e2dd9f706ce75af9a8d7730b1b8</ref>
    </refs>
    <vuln_soft>
      <prod name="quassel" vendor="quassel-irc">
        <vers num="0.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2780" seq="2015-2780" published="2017-10-16" modified="2017-11-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in Berta CMS allows remote attackers to execute arbitrary code by uploading a crafted image file with an executable extension, then accessing it via a direct request to the file in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Mar/155" adv="1">20150326 Insecure file upload in Berta CMS</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/28/4" adv="1" patch="1">[oss-security] 20150328 Re: Fwd: Insecure file upload in Berta CMS</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36520/" adv="1">36520</ref>
    </refs>
    <vuln_soft>
      <prod name="berta_cms" vendor="berta">
        <vers num="0.8.9b" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2781" seq="2015-2781" published="2015-04-14" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in cgi-bin/hotspotlogin.cgi in Hotspot Express hotEx Billing Manager 73 allows remote attackers to inject arbitrary web script or HTML via the reply parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131297/HotExBilling-Manager-73-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131297/HotExBilling-Manager-73-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Apr/18">20150408 HotExBilling Manager - Cross-site scriptin g (XSS) vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535186/100/0/threaded">20150405 HotExBilling Manager Cross-site scripting (XSS) vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73941">73941</ref>
    </refs>
    <vuln_soft>
      <prod name="hotex_billing_manager" vendor="hotspot_express">
        <vers num="73"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2782" seq="2015-2782" published="2015-04-08" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Open-source ARJ archiver 3.10.22 allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted ARJ archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154518.html" adv="1">FEDORA-2015-5603</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/154605.html" adv="1">FEDORA-2015-5546</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155011.html" adv="1">FEDORA-2015-5524</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3213" adv="1">DSA-3213</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:201">MDVSA-2015:201</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/28/5" adv="1">[oss-security] 20150328 CVE Request: arj: free on invalid pointer due to to buffer overflow</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/29/1" adv="1">[oss-security] 20150329 Re: CVE Request: arj: free on invalid pointer due to to buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73413">73413</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-15">GLSA-201612-15</ref>
    </refs>
    <vuln_soft>
      <prod name="arj_archiver" vendor="arj_software">
        <vers num="3.10.22"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2783" seq="2015-2783" published="2015-06-09" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">ext/phar/phar.c in PHP before 5.4.40, 5.5.x before 5.5.24, and 5.6.x before 5.6.8 allows remote attackers to obtain sensitive information from process memory or cause a denial of service (buffer over-read and application crash) via a crafted length value in conjunction with crafted serialized data in a phar archive, related to the phar_parse_metadata and phar_parse_pharfile functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00004.html">openSUSE-SU-2015:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html">SUSE-SU-2015:0868</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1186.html">RHSA-2015:1186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1187.html">RHSA-2015:1187</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html">RHSA-2015:1218</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3280">DSA-3280</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74239">74239</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032146">1032146</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2572-1">USN-2572-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=69324">https://bugs.php.net/bug.php?id=69324</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267">https://support.apple.com/HT205267</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.4.39" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" e